עדכון מצטבר לתאריך 13 ביוני 2023 KB5027119 עבור .NET Framework 3.5 ו- 4.8.1 עבור Windows 11, גירסה 22H2

חל על
.NET

הערה

עודכן ב-7 ביולי 2025: עודכן הסעיף 'כיצד לקבל עדכון זה'.

הערה

  • תאריך הפצה:
    יוני 13, 2023
  • גרסה:
    .NET Framework 3.5 ו- 4.8.1

הערה

  • הערה:
  • תוקן ב- 15 ביוני 2023 כדי לתקן את הניסוח של הבעיה הידועה לאישור X.509
  • תוקן ב- 20 ביוני 2023 כדי לתקן את הקישור עבור CVE-2023-32030
  • תוקן ב- 30 ביוני 2023 כדי להוסיף פתרון לבעיה ידועה.

העדכון של 13 ביוני 2023 עבור Windows 11, גרסה 22H2 כולל שיפורי אבטחה ומהימנות מצטברים ב- .NET Framework 3.5 ו- 4.8.1. אנו ממליצים להחיל עדכון זה כחלק משגרות התחזוקה הרגילות שלך. לפני התקנת עדכון זה, עיין בסעיפים הדרישות המוקדמותודרישות הפעלה מחדש .

סיכום

שיפורי אבטחה

CVE-2023-24897 - פגיעות של ביצוע קוד מרחוק של .NET Framework
עדכון אבטחה זה מטפל בפגיעות ב- MSDIA SDK שבה PDB פגומים עלולים לגרום לגלישת ערימה, דבר שמוביל לקריסה או להסרת ביצוע הקוד. לקבלת מידע נוסף , ראה CVE-2023-24897.

CVE-2023-29326 - פגיעות של ביצוע קוד מרחוק של .NET Framework
עדכון אבטחה זה מטפל בפגיעות ב-WPF שבה ה-BAML מציע דרכים אחרות ליצור מופעים של סוגים שמובילים להעלאת רמת הרשאות. לקבלת מידע נוסף , ראה CVE-2023-29326.

CVE-2023-24895 - פגיעות של ביצוע קוד מרחוק של .NET Framework
עדכון אבטחה זה מטפל בפגיעות במנתח XAML של WPF שבה מנתח ללא ארגז חול עלול להוביל לביצוע קוד מרחוק. לקבלת מידע נוסף , ראה CVE-2023-24895.

CVE-2023-24936 - פגיעות העלאת רמת הרשאה של .NET Framework
עדכון אבטחה זה מטפל בפגיעות בהגבלות מעקף בעת ביטול עריכה בסידרה של ערכת נתונים או טבלת נתונים מ- XML, מה שמוביל להעלאת רמת הרשאות. לקבלת מידע נוסף , ראה CVE-2023-24936.

CVE-2023-29331 - פגיעות מניעת שירות של .NET Framework
עדכון אבטחה זה מטפל בפגיעות שבה תהליך האחזור של אישורי לקוח על-ידי AIA עלול להוביל למניעת שירות. לקבלת מידע נוסף, ראה CVE 2023-29331.

CVE-2023-32030 - פגיעות מניעת שירות של .NET Framework
עדכון אבטחה זה מטפל בפגיעות שבה טיפול בקובץ X509Certificate2 עלול להוביל למניעת שירות. לקבלת מידע נוסף , ראה CVE-2023-32030.

שיפורים באיכות ובמהימנות

WPF1 - טופלה בעיה של ArgumentNullException שעלולה להתעורר באפליקציות או בספריות שמגדירים ישירות את המאפיין IsOpen בתיאורי כלים או בחלונות המוקפצים שלהם.
- טיפול בבעיה כדי למנוע ArgumentOutOfRangeException כאשר ל- ControlTemplate יש שני פריטיםPresenter או יותר המשתפים ItemsCollection יחיד.
- טופל: חריגת הפניה Null כאשר תיאור כלי גלוי המאפיין מוחלף להיות תמיד שקרי.
- טופלה חריגה של הפניה Null שנטענת מחדש במסמך XPS לאחר התאמת רוחב העמודה עבור פקדי Datagrid ו- Gridview.
- טופלה בעיה שבה השימוש במאפיין IsReadOnly של TextBox ו- RichTextBox ב- ControlTemplate.Triggers מביא לחריגה.
- טיפול בבעיה באופן שבו אפליקציות מבוססות WPF מעבדות מסמכי XPS. לקבלת מידע נוסף על בעיה זו, ראה KB5022083.
קישוריות SQL - טופלה בעיה שבה חיבור SQL שנוצר אינו מסתיים על-ידי הספריה כאשר שגיאה זו נזרקת או דולפת באפליקציית הלקוח.

1בסיס ההצגה של Windows (WPF)

בעיות ידועות בעדכון זה

תסמין עדכון זה עשוי להשפיע על האופן שבו .NET Framework זמן ריצה מייבא אישורי X.509. לקבלת מידע נוסף על בעיה זו, ראה KB5025823
פתרון כדי לצמצם בעיה זו, עיין ב KB5025823.
תסמין עדכון זה עשוי להשפיע על תרחישים שבהם תרחישי .NET Framework 3.5 עשויים לקרוס במהלך האתחול בכל פעם שיוצר פרופילים של כלי נגינה פעיל
פתרון כדי לצמצם בעיה זו, עיין בסעיף KB5028920.

כיצד לקבל עדכון זה

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update לא ראה הערה
Windows Update for Business לא ראה הערה
Microsoft Update Catalog לא ראה הערה
Windows Server Update Services (‏WSUS) לא ראה הערה

הערה: עדכון זה אינו זמין עוד. נכון לעכשיו, לא דווח על בעיות פונקציונליות בעדכון זה. כדי להבטיח שהמכשיר שלך ימשיך לקבל את עדכוני האבטחה ושיפורי האיכות האחרונים, מומלץ להתקין את העדכון המצטבר האחרון.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר.

דרישות מוקדמות

כדי להחיל עדכון זה, עליך להתקין את .NET Framework 3.5 או 4.8.1.

‏‏דרישת הפעלה מחדש

עליך להפעיל מחדש את המחשב לאחר החלת עדכון זה אם נעשה שימוש בקבצים מושפעים. מומלץ לצאת מכל היישומים המבוססים על .NET Framework לפני החלת עדכון זה.

כיצד לקבל עזרה ותמיכה לעדכון זה