Napomena
Revidirano 7. srpnja 2025.: Ažuriran je odjeljak "Kako preuzeti ovo ažuriranje".
Napomena
- Datum izdanja:
Lipnja 13, 2023 - Verzija:
.NET Framework 3.5 i 4.8.1
Napomena
- Napomena:
- Revidirano 15. lipnja 2023. radi ispravljanja formulacije poznatog problema na certifikat X.509
- Revidirano 20. lipnja 2023. kako bi se popravila veza za CVE-2023-32030
- Revidirano 30. lipnja 2023. radi dodavanja rješenja poznatom problemu.
Ažuriranje za Windows 11, verzija 22H2 od 13. lipnja 2023. obuhvaća kumulativna poboljšanja sigurnosti i pouzdanosti u verzijama .NET Framework 3.5 i 4.8.1. Preporučujemo da ovo ažuriranje primijenite kao dio redovitog održavanja. Prije nego što instalirate ovo ažuriranje, pogledajte odjeljke Preduvjeti i Preduvjeti za ponovno pokretanje .
Sažetak
Poboljšanja sigurnosti
CVE-2023-24897 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost u MSDIA SDK-u gdje oštećeni PDB-ovi mogu uzrokovati prelijevanje hrpe, što može dovesti do pada ili izvršavanja uklanjanja koda. Dodatne informacije potražite u članku CVE-2023-24897.
CVE-2023-29326 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost WPF-a zbog koje BAML nudi druge načine instanciranja tipova koji dovode do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-29326.
CVE-2023-24895 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava slabu točku u WPF XAML raščlanitelju zbog koje analizator koji nije u memoriji za testiranje može dovesti do udaljenog izvršavanja koda. Dodatne informacije potražite u članku CVE-2023-24895.
CVE-2023-24936 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost ograničenja zaobilaska prilikom deserijalizacije skupa podataka ili podatkovne tablice iz XML-a, što dovodi do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-24936.
CVE-2023-29331 – ranjivost uskraćivanja usluge .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje postupak dohvaćanja AIA za klijentske certifikate može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE 2023-29331.
CVE-2023-32030 – ranjivost uskraćivanja usluge za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE-2023-32030.
Poboljšanja kvalitete i pouzdanosti
| WPF1 | - Rješava iznimku ArgumentNullException koja se može pojaviti u aplikacijama ili bibliotekama koje izravno postavljaju svojstvo IsOpen na opisima elemenata ili njihovim skočnim prozorima. - Rješava problem izbjegavanja iznimke ArgumentOutOfRangeException kada ControlTemplate ima dva ili više ItemsPresentera koji dijele jednu zbirku stavki. - Rješava iznimku nulte reference kada je opis elementa vidljiv, svojstvo je nadjačano i uvijek je neistinito. - Rješava iznimku nulte reference koja ponovno učitava XPS dokument nakon prilagodbe širine stupca za kontrole Datagrid i Gridview. - Rješava problem zbog kojeg upotreba svojstva IsReadOnly za TextBox i RichTextBox u ControlTemplate.Triggers uzrokuje iznimku. - Rješava problem načina na koji aplikacije koje se temelje na WPF-u prikazuju XPS dokumente. Dodatne informacije o tom problemu potražite u članku KB5022083. |
|---|---|
| SQL povezivost | – Rješava problem da biblioteka ne prekine stvorenu SQL vezu kada se ta pogreška baci ili procuri u klijentskoj aplikaciji. |
1Windows Presentation Foundation (WPF)
Poznati problemi u ovom ažuriranju
| Simptom | Ovo ažuriranje može utjecati na način na koji okruženje .NET Framework Runtime uvozi certifikate X.509. Dodatne informacije o tom problemu potražite u članku KB5025823 |
|---|---|
| Zaobilazno rješenje | Da biste ublažili taj problem, pogledajte članak KB5025823. |
| Simptom | Ovo ažuriranje može utjecati na scenarije u kojima se scenariji platforme .NET Framework 3.5 mogu srušiti tijekom pokretanja kad god je aktivan profiler instrumentiranja |
| Zaobilazno rješenje | Da biste ublažili taj problem, pogledajte članak KB5028920. |
Kako preuzeti ovo ažuriranje
Instaliranje ovog ažuriranja
| Kanal izdavanja | Dostupno | Sljedeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Ne | Pogledajte napomenu |
| Windows Update za tvrtke | Ne | Pogledajte napomenu |
| Katalog Microsoft Update | Ne | Pogledajte napomenu |
| Windows Server Update Services (WSUS) | Ne | Pogledajte napomenu |
Napomena: Ovo ažuriranje više nije dostupno. Za sada s ovim ažuriranjem nisu prijavljeni nikakvi funkcionalni problemi. Da biste bili sigurni da će vaš uređaj i dalje primati najnovija sigurnosna ažuriranja i poboljšanja kvalitete, preporučujemo instaliranje najnovijeg kumulativnog ažuriranja.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama za kumulativno ažuriranje.
Preduvjeti
Da biste primijenili ovo ažuriranje, morate imati instaliran .NET Framework 3.5 ili 4.8.1.
Potrebno je ponovno pokretanje
Nakon primjene ovog ažuriranja morate ponovno pokrenuti računalo ako se upotrebljavaju zahvaćene datoteke. Preporučujemo da zatvorite sve aplikacije koje se temelje na .NET Framework prije primjene ovog ažuriranja.
Kako dohvatiti pomoć i podršku za ovo ažuriranje
- Pomoć za instaliranje ažuriranja: najčešća pitanja o servisu Windows Update
- Zaštitite se na mreži i kod kuće: Sigurnost u sustavu Windows podrška
- Lokalna podrška prema vašoj državi: međunarodna podrška