Napomena
- Datum izdanja:
Lipnja 13, 2023 - Verzija:
.NET Framework 4.8
Napomena
- Napomena:
- Revidirano 15. lipnja 2023. radi ispravljanja teksta poznatog problema na certifikat X.509
- Revidirano 20. lipnja 2023. kako bi se popravila veza za CVE-2023-32030
Ažuriranje od 13. lipnja 2023. za Windows 10, verziju 1607 i Windows Server 2016 obuhvaća kumulativna poboljšanja sigurnosti i pouzdanosti u .NET Framework 4.8. Preporučujemo da ovo ažuriranje primijenite kao dio redovitog održavanja. Prije nego što instalirate ovo ažuriranje, pogledajte odjeljke Preduvjeti i Preduvjeti za ponovno pokretanje .
Sažetak
Poboljšanja sigurnosti
CVE-2023-24897 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost u MSDIA SDK-u gdje oštećeni PDB-ovi mogu uzrokovati prelijevanje hrpe, što može dovesti do pada ili izvršavanja uklanjanja koda. Dodatne informacije potražite u članku CVE-2023-24897.
CVE-2023-29326 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost WPF-a zbog koje BAML nudi druge načine instanciranja tipova koji dovode do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-29326.
CVE-2023-24895 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava slabu točku u WPF XAML raščlanitelju zbog koje analizator koji nije u memoriji za testiranje može dovesti do udaljenog izvršavanja koda. Dodatne informacije potražite u članku CVE-2023-24895.
CVE-2023-24936 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost ograničenja zaobilaska prilikom deserijalizacije skupa podataka ili podatkovne tablice iz XML-a, što dovodi do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-24936.
CVE-2023-29331 – ranjivost uskraćivanja usluge .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje postupak dohvaćanja AIA za klijentske certifikate može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE 2023-29331.
CVE-2023-32030 – ranjivost uskraćivanja usluge za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE-2023-32030.
Poboljšanja kvalitete i pouzdanosti
| WPF1 | - Rješava problem izbjegavanja iznimke ArgumentOutOfRangeException kada ControlTemplate ima dva ili više ItemsPresentera koji dijele jednu zbirku stavki. - Rješava iznimku nulte reference kada je opis elementa vidljiv, svojstvo je nadjačano i uvijek je neistinito. - Rješava iznimku nulte reference koja ponovno učitava XPS dokument nakon prilagodbe širine stupca za kontrole Datagrid i Gridview. - Rješava problem zbog kojeg upotreba svojstva IsReadOnly za TextBox i RichTextBox u ControlTemplate.Triggers uzrokuje iznimku. - Rješava problem načina na koji aplikacije koje se temelje na WPF-u prikazuju XPS dokumente. Dodatne informacije o tom problemu potražite u članku KB5022083. |
|---|---|
| SQL povezivost | – Rješava problem da biblioteka ne prekine stvorenu SQL vezu kada se ta pogreška baci ili procuri u klijentskoj aplikaciji. |
1Windows Presentation Foundation (WPF)
Poznati problemi u ovom ažuriranju
| Simptom | Ovo ažuriranje može utjecati na način na koji okruženje .NET Framework Runtime uvozi certifikate X.509. Dodatne informacije o tom problemu potražite u članku KB5025823 |
|---|---|
| Zaobilazno rješenje | Da biste ublažili taj problem, pogledajte članak KB5025823. |
Kako preuzeti ovo ažuriranje
Instaliranje ovog ažuriranja
| Kanal izdavanja | Dostupno | Sljedeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
| Windows Update za tvrtke | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
| Katalog Microsoft Update | Da | Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate na sljedeći način: Proizvod: Windows 10, verzija 1607 i Windows Server 2016 Klasifikacija: sigurnosna ažuriranja |
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama za kumulativno ažuriranje.
Preduvjeti
Da biste primijenili ovo ažuriranje, morate imati instaliran .NET Framework 4.8.
Potrebno je ponovno pokretanje
Nakon primjene ovog ažuriranja morate ponovno pokrenuti računalo ako se upotrebljavaju zahvaćene datoteke. Preporučujemo da zatvorite sve aplikacije koje se temelje na .NET Framework prije primjene ovog ažuriranja.
Kako dohvatiti pomoć i podršku za ovo ažuriranje
- Pomoć za instaliranje ažuriranja: najčešća pitanja o servisu Windows Update
- Zaštitite se na mreži i kod kuće: Sigurnost u sustavu Windows podrška
- Lokalna podrška prema vašoj državi: međunarodna podrška