Kumulativno ažuriranje od 13. lipnja 2023. do KB5027544. za .NET Framework 3.5, 4.8 i 4.8.1 za Windows Server 2022

Primjenjuje se na
.NET

Napomena

  • Datum izdanja:
    Lipnja 13, 2023
  • Verzija:
    .NET Framework 3.5, 4.8 i 4.8.1

Napomena

  • Napomena:
  • Revidirano 15. lipnja 2023. radi ispravljanja teksta poznatog problema na certifikat X.509
  • Revidirano 20. lipnja 2023. kako bi se popravila veza za CVE-2023-32030

Sažetak

U ovom se članku opisuje kumulativno ažuriranje za verzije 3.5, 4.8 i 4.8.1 za Windows Server 2022.

Poboljšanja sigurnosti

CVE-2023-24897 – ranjivost daljinskog izvršavanja koda za .NET Framework
              Ovo sigurnosno ažuriranje rješava ranjivost u MSDIA SDK-u gdje oštećeni PDB-ovi mogu uzrokovati prelijevanje hrpe, što može dovesti do pada ili izvršavanja uklanjanja koda. Dodatne informacije potražite u članku CVE 2023-24897.

CVE-2023-29326 – ranjivost daljinskog izvršavanja koda za .NET Framework
                Ovo sigurnosno ažuriranje rješava ranjivost WPF-a zbog koje BAML nudi druge načine instanciranja tipova koji dovode do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-29326.

CVE-2023-24895 – ranjivost daljinskog izvršavanja koda za .NET Framework
              Ovo sigurnosno ažuriranje rješava slabu točku u WPF XAML raščlanitelju zbog koje analizator koji nije u memoriji za testiranje može dovesti do udaljenog izvršavanja koda. Dodatne informacije potražite u članku CVE-2023-24895.

CVE-2023-24936 – ranjivost zbog prisvajanje prava za .NET Framework
              Ovo sigurnosno ažuriranje rješava ranjivost ograničenja zaobilaska prilikom deserijalizacije skupa podataka ili podatkovne tablice iz XML-a, što dovodi do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-24936.

CVE-2023-29331 – ranjivost uskraćivanja usluge .NET Framework
              Ovo sigurnosno ažuriranje rješava ranjivost zbog koje postupak dohvaćanja AIA za klijentske certifikate može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE 2023-29331.

CVE-2023-32030 – ranjivost uskraćivanja usluge za .NET Framework
              Ovo sigurnosno ažuriranje rješava ranjivost zbog koje rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE 2023-32030.

Poboljšanja kvalitete i pouzdanosti

Popis poboljšanja koja su objavljena s ovim ažuriranjem potražite na vezama na članke u odjeljku Dodatne informacije ovog članka.

Poznati problemi u ovom ažuriranju

Simptom Ovo ažuriranje može utjecati na način na koji okruženje .NET Framework uvozi certifikate X.509. Dodatne informacije o tom problemu potražite u članku KB5025823
Zaobilazno rješenje Da biste ublažili taj problem, pogledajte članak KB5025823.

Dodatne informacije o ovom ažuriranju

Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda.

  • 5027127 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8 za Windows Server 2022 (KB5027127)
  • 5027121 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8.1 za Windows Server 2022 (KB5027121)

Kako preuzeti ovo ažuriranje

Kanal izdavanja Dostupno Sljedeći korak
Windows Update i Microsoft Update Da Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Windows Update za tvrtke Da Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Katalog Microsoft Update Da Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ovo će ažuriranje operacijskog sustava nuditi, prema potrebi, te će se instalirati pojedinačna ažuriranja proizvoda .NET Framework. Dodatne informacije o pojedinačnim ažuriranjima proizvoda .NET Framework potražite u odjeljku s dodatnim informacijama o ovom odjeljku ažuriranja.
Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate na sljedeći način:
Proizvod: Windows Server 2022
Klasifikacija: sigurnosna ažuriranja

Kako dohvatiti pomoć i podršku za ovo ažuriranje