13. lipnja 2023. – KB5027123 kumulativno ažuriranje za .NET Framework 4.8 za Windows 10, verziju 1607 i Windows Server 2016

Primjenjuje se na
.NET

Napomena

  • Datum izdanja:
    Lipnja 13, 2023
  • Verzija:
    .NET Framework 4.8

Napomena

  • Napomena:
  • Revidirano 15. lipnja 2023. radi ispravljanja teksta poznatog problema na certifikat X.509
  • Revidirano 20. lipnja 2023. kako bi se popravila veza za CVE-2023-32030

Ažuriranje od 13. lipnja 2023. za Windows 10, verziju 1607 i Windows Server 2016 obuhvaća kumulativna poboljšanja sigurnosti i pouzdanosti u .NET Framework 4.8. Preporučujemo da ovo ažuriranje primijenite kao dio redovitog održavanja. Prije nego što instalirate ovo ažuriranje, pogledajte odjeljke Preduvjeti i Preduvjeti za ponovno pokretanje .

Sažetak

Poboljšanja sigurnosti

CVE-2023-24897 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost u MSDIA SDK-u gdje oštećeni PDB-ovi mogu uzrokovati prelijevanje hrpe, što može dovesti do pada ili izvršavanja uklanjanja koda. Dodatne informacije potražite u članku CVE-2023-24897.

CVE-2023-29326 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost WPF-a zbog koje BAML nudi druge načine instanciranja tipova koji dovode do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-29326.

CVE-2023-24895 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava slabu točku u WPF XAML raščlanitelju zbog koje analizator koji nije u memoriji za testiranje može dovesti do udaljenog izvršavanja koda. Dodatne informacije potražite u članku CVE-2023-24895.

CVE-2023-24936 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost ograničenja zaobilaska prilikom deserijalizacije skupa podataka ili podatkovne tablice iz XML-a, što dovodi do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-24936.

CVE-2023-29331 – ranjivost uskraćivanja usluge .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje postupak dohvaćanja AIA za klijentske certifikate može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE 2023-29331.

CVE-2023-32030 – ranjivost uskraćivanja usluge za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE-2023-32030.

Poboljšanja kvalitete i pouzdanosti

WPF1 - Rješava problem izbjegavanja iznimke ArgumentOutOfRangeException kada ControlTemplate ima dva ili više ItemsPresentera koji dijele jednu zbirku stavki.
- Rješava iznimku nulte reference kada je opis elementa vidljiv, svojstvo je nadjačano i uvijek je neistinito.
- Rješava iznimku nulte reference koja ponovno učitava XPS dokument nakon prilagodbe širine stupca za kontrole Datagrid i Gridview.
- Rješava problem zbog kojeg upotreba svojstva IsReadOnly za TextBox i RichTextBox u ControlTemplate.Triggers uzrokuje iznimku.
- Rješava problem načina na koji aplikacije koje se temelje na WPF-u prikazuju XPS dokumente. Dodatne informacije o tom problemu potražite u članku KB5022083.
SQL povezivost – Rješava problem da biblioteka ne prekine stvorenu SQL vezu kada se ta pogreška baci ili procuri u klijentskoj aplikaciji.

1Windows Presentation Foundation (WPF)

Poznati problemi u ovom ažuriranju

Simptom Ovo ažuriranje može utjecati na način na koji okruženje .NET Framework Runtime uvozi certifikate X.509. Dodatne informacije o tom problemu potražite u članku KB5025823
Zaobilazno rješenje Da biste ublažili taj problem, pogledajte članak KB5025823.

Kako preuzeti ovo ažuriranje

Instaliranje ovog ažuriranja

Kanal izdavanja Dostupno Sljedeći korak
Windows Update i Microsoft Update Da Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Windows Update za tvrtke Da Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Katalog Microsoft Update Da Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate na sljedeći način:
Proizvod: Windows 10, verzija 1607 i Windows Server 2016
Klasifikacija: sigurnosna ažuriranja

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama za kumulativno ažuriranje.

Preduvjeti

Da biste primijenili ovo ažuriranje, morate imati instaliran .NET Framework 4.8.

Potrebno je ponovno pokretanje

Nakon primjene ovog ažuriranja morate ponovno pokrenuti računalo ako se upotrebljavaju zahvaćene datoteke. Preporučujemo da zatvorite sve aplikacije koje se temelje na .NET Framework prije primjene ovog ažuriranja.

Kako dohvatiti pomoć i podršku za ovo ažuriranje