עדכון מצטבר לתאריך 13 ביוני 2023 KB5027123 עבור .NET Framework 4.8 עבור Windows 10, גירסה 1607 ו- Windows Server 2016

חל על
.NET

הערה

  • תאריך הפצה:
    יוני 13, 2023
  • גרסה:
    .NET Framework 4.8

הערה

  • הערה:
  • תוקן ב- 15 ביוני 2023 כדי לתקן את הניסוח של הבעיה הידועה לאישור X.509
  • תוקן ב- 20 ביוני 2023 כדי לתקן את הקישור עבור CVE-2023-32030

העדכון של 13 ביוני 2023 עבור Windows 10, גירסה 1607 ו- Windows Server 2016 כולל שיפורי אבטחה ומהימנות מצטברים ב- .NET Framework 4.8. אנו ממליצים להחיל עדכון זה כחלק משגרות התחזוקה הרגילות שלך. לפני התקנת עדכון זה, עיין בסעיפים הדרישות המוקדמותודרישות הפעלה מחדש .

סיכום

שיפורי אבטחה

CVE-2023-24897 - פגיעות של ביצוע קוד מרחוק של .NET Framework
עדכון אבטחה זה מטפל בפגיעות ב- MSDIA SDK שבה PDB פגומים עלולים לגרום לגלישת ערימה, דבר שמוביל לקריסה או להסרת ביצוע הקוד. לקבלת מידע נוסף , ראה CVE-2023-24897.

CVE-2023-29326 - פגיעות של ביצוע קוד מרחוק של .NET Framework
עדכון אבטחה זה מטפל בפגיעות ב-WPF שבה ה-BAML מציע דרכים אחרות ליצור מופעים של סוגים שמובילים להעלאת רמת הרשאות. לקבלת מידע נוסף , ראה CVE-2023-29326.

CVE-2023-24895 - פגיעות של ביצוע קוד מרחוק של .NET Framework
עדכון אבטחה זה מטפל בפגיעות במנתח XAML של WPF שבה מנתח ללא ארגז חול עלול להוביל לביצוע קוד מרחוק. לקבלת מידע נוסף , ראה CVE-2023-24895.

CVE-2023-24936 - פגיעות העלאת רמת הרשאה של .NET Framework
עדכון אבטחה זה מטפל בפגיעות בהגבלות מעקף בעת ביטול עריכה בסידרה של ערכת נתונים או טבלת נתונים מ- XML, מה שמוביל להעלאת רמת הרשאות. לקבלת מידע נוסף , ראה CVE-2023-24936.

CVE-2023-29331 - פגיעות מניעת שירות של .NET Framework
עדכון אבטחה זה מטפל בפגיעות שבה תהליך האחזור של אישורי לקוח על-ידי AIA עלול להוביל למניעת שירות. לקבלת מידע נוסף, ראה CVE 2023-29331.

CVE-2023-32030 - פגיעות מניעת שירות של .NET Framework
עדכון אבטחה זה מטפל בפגיעות שבה טיפול בקובץ X509Certificate2 עלול להוביל למניעת שירות. לקבלת מידע נוסף , ראה CVE-2023-32030.

שיפורים באיכות ובמהימנות

WPF1 - טיפול בבעיה כדי למנוע ArgumentOutOfRangeException כאשר ל- ControlTemplate יש שני פריטיםPresenter או יותר המשתפים ItemsCollection יחיד.
- טופל: חריגת הפניה Null כאשר תיאור כלי גלוי המאפיין מוחלף להיות תמיד שקרי.
- טופלה חריגה של הפניה Null שנטענת מחדש במסמך XPS לאחר התאמת רוחב העמודה עבור פקדי Datagrid ו- Gridview.
- טופלה בעיה שבה השימוש במאפיין IsReadOnly של TextBox ו- RichTextBox ב- ControlTemplate.Triggers מביא לחריגה.
- טיפול בבעיה באופן שבו אפליקציות מבוססות WPF מעבדות מסמכי XPS. לקבלת מידע נוסף על בעיה זו, ראה KB5022083.
קישוריות SQL - טופלה בעיה שבה חיבור SQL שנוצר אינו מסתיים על-ידי הספריה כאשר שגיאה זו נזרקת או דולפת באפליקציית הלקוח.

1בסיס ההצגה של Windows (WPF)

בעיות ידועות בעדכון זה

תסמין עדכון זה עשוי להשפיע על האופן שבו .NET Framework זמן ריצה מייבא אישורי X.509. לקבלת מידע נוסף על בעיה זו, ראה KB5025823
פתרון כדי לצמצם בעיה זו, עיין ב KB5025823.

כיצד לקבל עדכון זה

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר באופן הבא:
מוצר: Windows 10, גרסה 1607 ו- Windows Server 2016
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר.

דרישות מוקדמות

כדי להחיל עדכון זה, עליך להתקין את .NET Framework 4.8.

‏‏דרישת הפעלה מחדש

עליך להפעיל מחדש את המחשב לאחר החלת עדכון זה אם נעשה שימוש בקבצים מושפעים. מומלץ לצאת מכל היישומים המבוססים על .NET Framework לפני החלת עדכון זה.

כיצד לקבל עזרה ותמיכה לעדכון זה