2023. június 13. – KB5027125 Összegző frissítés a Windows 11 .NET-keretrendszer 3.5-ös és 4.8-as verziójához, a 21H2-es verzióhoz

Hatókör
.NET

Megjegyzés

  • Kiadás dátuma:
    Június 13, 2023
  • Verzió:
    .NET-keretrendszer 3.5 és 4.8

Megjegyzés

  • Megjegyzés:
  • Felülvizsgálva 2023. június 15-én, hogy kijavítsa az ismert probléma szövegét az X.509 tanúsítványra
  • Módosítva 2023. június 20-án a CVE-2023-32030 hivatkozásának javítása érdekében
  • Átdolgozva 2023. június 30-án, hogy megoldást adjon az ismert problémákra.

A Windows 11 21H2-es verziójának 2023. június 13-i frissítése kumulatív biztonsági és megbízhatósági fejlesztéseket tartalmaz a .NET-keretrendszer 3.5-ös és 4.8-as verziójában. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt tekintse meg az Előfeltételek és az Újraindítási követelmények szakaszt.

Összegzés

Biztonsági fejlesztések

CVE-2023-24897 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
Ez a biztonsági frissítés az MSDIA SDK biztonsági rését javítja, amely miatt a sérült PDB-k halomtúlcsordulást okozhatnak, ami összeomláshoz vagy kódeltávolításhoz vezethet. További információ: CVE-2023-24897.

CVE-2023-29326 – A .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rése
Ez a biztonsági frissítés a WPF biztonsági rését javítja, amely miatt a BAML más lehetőségeket kínál a típusok példányának létrehozására, ami a jogosultságok kiterjesztéséhez vezet. További információ: CVE-2023-29326.

CVE-2023-24895 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
Ez a biztonsági frissítés a WPF XAML-elemző biztonsági rését javítja, amely miatt a munkafal nélküli elemző távoli kódfuttatást eredményezhet. További információ: CVE-2023-24895.

CVE-2023-24936 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
Ez a biztonsági frissítés egy adatkészlet vagy adattábla XML-ből történő deszerializálásakor a korlátozások megkerülését érintő biztonsági rést javítja, ami a jogosultságok kiterjesztését eredményezi. További információ: CVE-2023-24936.

CVE-2023-29331 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
Ez a biztonsági frissítés azt a sebezhetőséget javítja meg, amely miatt az ügyféltanúsítványok AIA általi lekérési folyamata szolgáltatásmegtagadáshoz vezethet. További információ: CVE 2023-29331.

CVE-2023-32030 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
Ez a biztonsági frissítés egy olyan biztonsági rést javít, amely miatt az X509Certificate2 fájlkezelés szolgáltatásmegtagadáshoz vezethet. További információ: CVE-2023-32030.

Minőség- és megbízhatósági fejlesztések

WPF1 - Kijavítottunk egy hibát, hogy elkerülhető legyen az ArgumentOutOfRangeException előfordulása, hogy a ControlTemplate két vagy több ItemsPresenter egyetlen ItemsCollectiont oszt meg.
- Kijavítottuk azt a nullhivatkozási kivételt, amely akkor fordult elő, ha az elemleírás látható volt, hogy a tulajdonság mindig hamis legyen.
- Kijavítottuk a nullhivatkozásos kivételt, amely miatt újra betöltődött az XPS-dokumentum a DataGrid- és Gridview-vezérlők oszlopszélességének beállítása után.
- Kijavítottunk egy hibát, amely miatt kivételt okozott a TextBox és a RichTextBox IsReadOnly tulajdonságának használata a ControlTemplate.Triggers objektumban.
- Kijavítottuk a hibát, amely miatt a WPF-alapú alkalmazások XPS-dokumentumokat jelenítenek meg. A problémával kapcsolatos további információkért lásd : KB5022083.
SQL-kapcsolat - Kijavítottunk egy hibát, amely miatt a létrehozott SQL-kapcsolatot a könyvtár nem szakította meg, amikor ez a hiba felmerült vagy kiszivárgott az ügyfélalkalmazásban.

1Windows megjelenítési alaprendszer (WPF)

További információ erről a frissítésről

A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.

  • 5027539 A .NET-keretrendszer 3.5, 4.8 és 4.8.1 Windows 11 21H2-es verziójához (KB5027539) készült összegző frissítés leírása

Ismert problémák ebben a frissítésben

Tünet Ez a frissítés hatással lehet arra, hogy a .NET-keretrendszer futtatókörnyezete hogyan importálja az X.509-tanúsítványokat. A problémával kapcsolatos további információkért lásd : KB5025823
Kerülő megoldás A probléma megoldásához tekintse meg a KB5025823.
Tünet Ez a frissítés hatással lehet azokra a forgatókönyvekre, ahol a .NET-keretrendszer 3.5-ös forgatókönyvek rendszerindítás közben összeomolhatnak, amikor egy rendszerállapot-profilkészítő aktív
Kerülő megoldás A probléma megoldásához tekintse meg a KB5028920.

A frissítés beszerzése

A frissítés telepítése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Windows Update for Business Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen A .NET-keretrendszer ezen egyedi termékfrissítése az operációs rendszer frissítésének alkalmazásával települ. Az operációs rendszer frissítéseivel kapcsolatos további információkért lásd a frissítéssel kapcsolatos további információt .

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.

Előfeltételek

A frissítés telepítéséhez a .NET-keretrendszer 3.5-ös vagy 4.8-as verziójának telepítve kell lennie.

Újraindítási követelmény

Ha érintett fájlokat használ, a frissítés telepítését követően újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.

Segítség és támogatás ehhez a frissítéshez