Kumulativno ažuriranje od 13. lipnja 2023. do KB5027119. za .NET Framework 3.5 i 4.8.1 za Windows 11, verzija 22H2

Primjenjuje se na
.NET

Napomena

Revidirano 7. srpnja 2025.: Ažuriran je odjeljak "Kako preuzeti ovo ažuriranje".

Napomena

  • Datum izdanja:
    Lipnja 13, 2023
  • Verzija:
    .NET Framework 3.5 i 4.8.1

Napomena

  • Napomena:
  • Revidirano 15. lipnja 2023. radi ispravljanja formulacije poznatog problema na certifikat X.509
  • Revidirano 20. lipnja 2023. kako bi se popravila veza za CVE-2023-32030
  • Revidirano 30. lipnja 2023. radi dodavanja rješenja poznatom problemu.

Ažuriranje za Windows 11, verzija 22H2 od 13. lipnja 2023. obuhvaća kumulativna poboljšanja sigurnosti i pouzdanosti u verzijama .NET Framework 3.5 i 4.8.1. Preporučujemo da ovo ažuriranje primijenite kao dio redovitog održavanja. Prije nego što instalirate ovo ažuriranje, pogledajte odjeljke Preduvjeti i Preduvjeti za ponovno pokretanje .

Sažetak

Poboljšanja sigurnosti

CVE-2023-24897 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost u MSDIA SDK-u gdje oštećeni PDB-ovi mogu uzrokovati prelijevanje hrpe, što može dovesti do pada ili izvršavanja uklanjanja koda. Dodatne informacije potražite u članku CVE-2023-24897.

CVE-2023-29326 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost WPF-a zbog koje BAML nudi druge načine instanciranja tipova koji dovode do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-29326.

CVE-2023-24895 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava slabu točku u WPF XAML raščlanitelju zbog koje analizator koji nije u memoriji za testiranje može dovesti do udaljenog izvršavanja koda. Dodatne informacije potražite u članku CVE-2023-24895.

CVE-2023-24936 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost ograničenja zaobilaska prilikom deserijalizacije skupa podataka ili podatkovne tablice iz XML-a, što dovodi do povećanja ovlasti. Dodatne informacije potražite u članku CVE-2023-24936.

CVE-2023-29331 – ranjivost uskraćivanja usluge .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje postupak dohvaćanja AIA za klijentske certifikate može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE 2023-29331.

CVE-2023-32030 – ranjivost uskraćivanja usluge za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost zbog koje rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Dodatne informacije potražite u članku CVE-2023-32030.

Poboljšanja kvalitete i pouzdanosti

WPF1 - Rješava iznimku ArgumentNullException koja se može pojaviti u aplikacijama ili bibliotekama koje izravno postavljaju svojstvo IsOpen na opisima elemenata ili njihovim skočnim prozorima.
- Rješava problem izbjegavanja iznimke ArgumentOutOfRangeException kada ControlTemplate ima dva ili više ItemsPresentera koji dijele jednu zbirku stavki.
- Rješava iznimku nulte reference kada je opis elementa vidljiv, svojstvo je nadjačano i uvijek je neistinito.
- Rješava iznimku nulte reference koja ponovno učitava XPS dokument nakon prilagodbe širine stupca za kontrole Datagrid i Gridview.
- Rješava problem zbog kojeg upotreba svojstva IsReadOnly za TextBox i RichTextBox u ControlTemplate.Triggers uzrokuje iznimku.
- Rješava problem načina na koji aplikacije koje se temelje na WPF-u prikazuju XPS dokumente. Dodatne informacije o tom problemu potražite u članku KB5022083.
SQL povezivost – Rješava problem da biblioteka ne prekine stvorenu SQL vezu kada se ta pogreška baci ili procuri u klijentskoj aplikaciji.

1Windows Presentation Foundation (WPF)

Poznati problemi u ovom ažuriranju

Simptom Ovo ažuriranje može utjecati na način na koji okruženje .NET Framework Runtime uvozi certifikate X.509. Dodatne informacije o tom problemu potražite u članku KB5025823
Zaobilazno rješenje Da biste ublažili taj problem, pogledajte članak KB5025823.
Simptom Ovo ažuriranje može utjecati na scenarije u kojima se scenariji platforme .NET Framework 3.5 mogu srušiti tijekom pokretanja kad god je aktivan profiler instrumentiranja
Zaobilazno rješenje Da biste ublažili taj problem, pogledajte članak KB5028920.

Kako preuzeti ovo ažuriranje

Instaliranje ovog ažuriranja

Kanal izdavanja Dostupno Sljedeći korak
Windows Update i Microsoft Update Ne Pogledajte napomenu
Windows Update za tvrtke Ne Pogledajte napomenu
Katalog Microsoft Update Ne Pogledajte napomenu
Windows Server Update Services (WSUS) Ne Pogledajte napomenu

Napomena: Ovo ažuriranje više nije dostupno. Za sada s ovim ažuriranjem nisu prijavljeni nikakvi funkcionalni problemi. Da biste bili sigurni da će vaš uređaj i dalje primati najnovija sigurnosna ažuriranja i poboljšanja kvalitete, preporučujemo instaliranje najnovijeg kumulativnog ažuriranja.

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama za kumulativno ažuriranje.

Preduvjeti

Da biste primijenili ovo ažuriranje, morate imati instaliran .NET Framework 3.5 ili 4.8.1.

Potrebno je ponovno pokretanje

Nakon primjene ovog ažuriranja morate ponovno pokrenuti računalo ako se upotrebljavaju zahvaćene datoteke. Preporučujemo da zatvorite sve aplikacije koje se temelje na .NET Framework prije primjene ovog ažuriranja.

Kako dohvatiti pomoć i podršku za ovo ažuriranje