Megjegyzés
- Kiadás dátuma:
Június 13, 2023 - Verzió:
.NET-keretrendszer 3.5 és 4.8.1
Megjegyzés
- Megjegyzés:
- Felülvizsgálva 2023. június 15-én, hogy kijavítsa az ismert probléma szövegét az X.509 tanúsítványra
- Módosítva 2023. június 20-án a CVE-2023-32030 hivatkozásának javítása érdekében
- Átdolgozva 2023. június 30-án, hogy megoldást adjon az ismert problémákra.
A Windows Server 2022 2023. június 13-i frissítése kumulatív biztonsági és megbízhatósági fejlesztéseket tartalmaz a .NET-keretrendszer 3.5-ös és 4.8.1-es verziójában. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt tekintse meg az Előfeltételek és az Újraindítási követelmények szakaszt.
Összegzés
Biztonsági fejlesztések
CVE-2023-24897 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
Ez a biztonsági frissítés az MSDIA SDK biztonsági rését javítja, amely miatt a sérült PDB-k halomtúlcsordulást okozhatnak, ami összeomláshoz vagy kódeltávolításhoz vezethet. További információ: CVE-2023-24897.
CVE-2023-29326 – A .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rése
Ez a biztonsági frissítés a WPF biztonsági rését javítja, amely miatt a BAML más lehetőségeket kínál a típusok példányának létrehozására, ami a jogosultságok kiterjesztéséhez vezet. További információ: CVE-2023-29326.
CVE-2023-24895 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
Ez a biztonsági frissítés a WPF XAML-elemző biztonsági rését javítja, amely miatt a munkafal nélküli elemző távoli kódfuttatást eredményezhet. További információ: CVE-2023-24895.
CVE-2023-24936 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
Ez a biztonsági frissítés egy adatkészlet vagy adattábla XML-ből történő deszerializálásakor a korlátozások megkerülését érintő biztonsági rést javítja, ami a jogosultságok kiterjesztését eredményezi. További információ: CVE-2023-24936.
CVE-2023-29331 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
Ez a biztonsági frissítés azt a sebezhetőséget javítja meg, amely miatt az ügyféltanúsítványok AIA általi lekérési folyamata szolgáltatásmegtagadáshoz vezethet. További információ: CVE 2023-29331.
CVE-2023-32030 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
Ez a biztonsági frissítés egy olyan biztonsági rést javít, amely miatt az X509Certificate2 fájlkezelés szolgáltatásmegtagadáshoz vezethet. További információ: CVE-2023-32030.
Minőség- és megbízhatósági fejlesztések
| WPF1 | - Kijavítottuk az ArgumentNullException hibát, amely olyan alkalmazásokban vagy könyvtárakban fordulhat elő, amelyek közvetlenül beállítják az IsOpen tulajdonságot az elemleírásokban vagy azok előugró ablakaiban. - Kijavítottunk egy hibát, hogy elkerülhető legyen az ArgumentOutOfRangeException előfordulása, hogy a ControlTemplate két vagy több ItemsPresenter egyetlen ItemsCollectiont oszt meg. - Kijavítottuk azt a nullhivatkozási kivételt, amely akkor fordult elő, ha az elemleírás látható volt, hogy a tulajdonság mindig hamis legyen. - Kijavítottuk a nullhivatkozásos kivételt, amely miatt újra betöltődött az XPS-dokumentum a DataGrid- és Gridview-vezérlők oszlopszélességének beállítása után. - Kijavítottunk egy hibát, amely miatt kivételt okozott a TextBox és a RichTextBox IsReadOnly tulajdonságának használata a ControlTemplate.Triggers objektumban. - Kijavítottuk a hibát, amely miatt a WPF-alapú alkalmazások XPS-dokumentumokat jelenítenek meg. A problémával kapcsolatos további információkért lásd : KB5022083. |
|---|---|
| SQL-kapcsolat | - Kijavítottunk egy hibát, amely miatt a létrehozott SQL-kapcsolatot a könyvtár nem szakította meg, amikor ez a hiba felmerült vagy kiszivárgott az ügyfélalkalmazásban. |
1Windows megjelenítési alaprendszer (WPF)
További információ erről a frissítésről
A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.
- 5027544 A 2022. Windows Server .NET-keretrendszer 3.5, 4.8 és 4.8.1 verziójához tartozó összegző frissítés leírása (KB5027544)
Ismert problémák ebben a frissítésben
| Tünet | Ez a frissítés hatással lehet arra, hogy a .NET-keretrendszer futtatókörnyezete hogyan importálja az X.509-tanúsítványokat. A problémával kapcsolatos további információkért lásd : KB5025823 |
|---|---|
| Kerülő megoldás | A probléma megoldásához tekintse meg a KB5025823. |
| Tünet | Ez a frissítés hatással lehet azokra a forgatókönyvekre, ahol a .NET-keretrendszer 3.5-ös forgatókönyvek rendszerindítás közben összeomolhatnak, amikor egy rendszerállapot-profilkészítő aktív |
| Kerülő megoldás | A probléma megoldásához tekintse meg a KB5028920. |
A frissítés beszerzése
A frissítés telepítése
| Kiadási csatorna | Elérhető | Következő lépés |
|---|---|---|
| Windows Update és Microsoft Update | Igen | Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
| Windows Update for Business | Igen | Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
| Microsoft Update katalógus | Igen | A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét. |
| Windows Server Update Services (WSUS) | Igen | A .NET-keretrendszer ezen egyedi termékfrissítése az operációs rendszer frissítésének alkalmazásával települ. Az operációs rendszer frissítéseivel kapcsolatos további információkért lásd a frissítéssel kapcsolatos további információt . |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.
Előfeltételek
A frissítés telepítéséhez telepítve kell lennie a .NET-keretrendszer 3.5-ös vagy 4.8.1-es verziójának.
Újraindítási követelmény
Ha érintett fájlokat használ, a frissítés telepítését követően újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.
Segítség és támogatás ehhez a frissítéshez
- Segítség a frissítések telepítéséhez: Windows Update GYIK
- Védje magát online és otthon: Windows biztonság támogatás
- Helyi támogatás az Ön országa szerint: Nemzetközi támogatás