עדכון מצטבר לתאריך 13 ביוני 2023 – KB5027544 עבור .NET Framework 3.5, 4.8 ו- 4.8.1 עבור Windows Server 2022

חל על
.NET

הערה

  • תאריך הפצה:
    יוני 13, 2023
  • גרסה:
    .NET Framework 3.5, 4.8 ו- 4.8.1

הערה

  • הערה:
  • תוקן ב- 15 ביוני 2023 כדי לתקן את הניסוח של הבעיה הידועה לאישור X.509
  • תוקן ב- 20 ביוני 2023 כדי לתקן את הקישור עבור CVE-2023-32030

סיכום

מאמר זה מתאר את העדכון המצטבר עבור 3.5, 4.8 ו- 4.8.1 עבור Windows Server 2022.

שיפורי אבטחה

CVE-2023-24897 - פגיעות של ביצוע קוד מרחוק של .NET Framework
              עדכון אבטחה זה מטפל בפגיעות ב- MSDIA SDK שבה PDB פגומים עלולים לגרום לגלישת ערימה, דבר שמוביל לקריסה או להסרת ביצוע הקוד. לקבלת מידע נוסף, ראה CVE 2023-24897.

CVE-2023-29326 - פגיעות של ביצוע קוד מרחוק של .NET Framework
                עדכון אבטחה זה מטפל בפגיעות ב-WPF שבה ה-BAML מציע דרכים אחרות ליצור מופעים של סוגים שמובילים להעלאת רמת הרשאות. לקבלת מידע נוסף , ראה CVE-2023-29326.

CVE-2023-24895 - פגיעות של ביצוע קוד מרחוק של .NET Framework
              עדכון אבטחה זה מטפל בפגיעות במנתח XAML של WPF שבה מנתח ללא ארגז חול עלול להוביל לביצוע קוד מרחוק. לקבלת מידע נוסף , ראה CVE-2023-24895.

CVE-2023-24936 - פגיעות העלאת רמת הרשאה של .NET Framework
              עדכון אבטחה זה מטפל בפגיעות בהגבלות מעקף בעת ביטול עריכה בסידרה של ערכת נתונים או טבלת נתונים מ- XML, מה שמוביל להעלאת רמת הרשאות. לקבלת מידע נוסף , ראה CVE-2023-24936.

CVE-2023-29331 - פגיעות מניעת שירות של .NET Framework
              עדכון אבטחה זה מטפל בפגיעות שבה תהליך האחזור של אישורי לקוח על-ידי AIA עלול להוביל למניעת שירות. לקבלת מידע נוסף, ראה CVE 2023-29331.

CVE-2023-32030 - פגיעות מניעת שירות של .NET Framework
              עדכון אבטחה זה מטפל בפגיעות שבה טיפול בקובץ X509Certificate2 עלול להוביל למניעת שירות. לקבלת מידע נוסף, ראה CVE 2023-32030.

שיפורים באיכות ובמהימנות

לקבלת רשימה של השיפורים שפורסמו בעדכון זה, עיין בקישורים למאמרים במקטע 'מידע נוסף' במאמר זה.

בעיות ידועות בעדכון זה

תסמין עדכון זה עשוי להשפיע על האופן שבו .NET Framework זמן ריצה מייבא אישורי X.509. לקבלת מידע נוסף על בעיה זו, ראה KB5025823
פתרון כדי לצמצם בעיה זו, עיין ב KB5025823.

מידע נוסף אודות עדכון זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בכל הנוגע לגירסאות מוצר בודדות.

  • 5027127 תיאור העדכון המצטבר עבור .NET Framework 3.5 ו- 4.8 עבור Windows Server 2022 (KB5027127)
  • 5027121 תיאור העדכון המצטבר עבור .NET Framework 3.5 ו- 4.8.1 עבור Windows Server 2022 (KB5027121)

כיצד לקבל עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון מערכת הפעלה זה יציע, בהתאם לנסיבות, וכן יותקנו עדכונים בודדים של המוצר .NET Framework. לקבלת מידע נוסף אודות עדכונים נפרדים של מוצרי .NET Framework, עיין במידע נוסף אודות מקטע עדכון זה.
עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר באופן הבא:
מוצר: Windows Server 2022
סיווג: עדכוני אבטחה

כיצד לקבל עזרה ותמיכה לעדכון זה