Napomena
- Datum izdanja:
Lipnja 13, 2023 - Verzija:
.NET Framework 3.5 i 4.8
Napomena
- Napomena:
- Revidirano 15. lipnja 2023. radi ispravljanja teksta poznatog problema na certifikat X.509
- Revidirano 20. lipnja 2023. kako bi se popravila veza za CVE-2023-32030
Sažetak
U ovom se članku opisuje kumulativno ažuriranje za verzije 3.5 i 4.8 za Azure Stack HCI, verzija 22H2.
Poboljšanja sigurnosti
CVE-2023-24897 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost u MSDIA SDK-u gdje oštećeni PDB-ovi mogu uzrokovati prelijevanje hrpe, što može dovesti do pada ili izvršavanja uklanjanja koda. Dodatne informacije potražite u članku CVE 2023-24897.
CVE-2023-29326 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost WPF-a zbog koje BAML nudi druge načine instanciranja tipova koji dovode do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-29326.
CVE-2023-24895 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava slabu točku u WPF XAML raščlanitelju zbog koje analizator koji nije u memoriji za testiranje može dovesti do udaljenog izvršavanja koda. Dodatne informacije potražite u članku CVE-2023-24895.
CVE-2023-24936 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost ograničenja zaobilaska prilikom deserijalizacije skupa podataka ili podatkovne tablice iz XML-a, što dovodi do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-24936.
CVE-2023-29331 – ranjivost uskraćivanja usluge .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje postupak dohvaćanja AIA za klijentske certifikate može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE 2023-29331.
CVE-2023-32030 – ranjivost uskraćivanja usluge za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE 2023-32030.
Poboljšanja kvalitete i pouzdanosti
Popis poboljšanja koja su objavljena s ovim ažuriranjem potražite na vezama na članke u odjeljku Dodatne informacije ovog članka.
Poznati problemi u ovom ažuriranju
| Simptom | Ovo ažuriranje može utjecati na način na koji okruženje .NET Framework uvozi certifikate X.509. Dodatne informacije o tom problemu potražite u članku KB5025823 |
|---|---|
| Zaobilazno rješenje | Da biste ublažili taj problem, pogledajte članak KB5025823. |
Dodatne informacije o ovom ažuriranju
Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda.
- 5027127 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8 za Azure Stack HCI, verzija 22H2 (KB5027127)
Kako preuzeti ovo ažuriranje
| Kanal izdavanja | Dostupno | Sljedeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
| Windows Update za tvrtke | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
| Katalog Microsoft Update | Da | Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ovo će ažuriranje operacijskog sustava nuditi, prema potrebi, te će se instalirati pojedinačna ažuriranja proizvoda .NET Framework. Dodatne informacije o pojedinačnim ažuriranjima proizvoda .NET Framework potražite u odjeljku s dodatnim informacijama o ovom odjeljku ažuriranja. Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate na sljedeći način: Proizvod: Azure Stack HCI, verzija 22H2 Klasifikacija: sigurnosna ažuriranja |
Kako dohvatiti pomoć i podršku za ovo ažuriranje
- Pomoć za instaliranje ažuriranja: najčešća pitanja o servisu Windows Update
- Zaštitite se na mreži i kod kuće: Sigurnost u sustavu Windows podrška
- Lokalna podrška prema vašoj državi: međunarodna podrška