2023. június 13. – KB5027544 Összesített frissítés a .NET-keretrendszer 3.5-ös, 4.8-as és 4.8.1-es verziójához 2022. Windows Server-re

Hatókör
.NET

Megjegyzés

  • Kiadás dátuma:
    Június 13, 2023
  • Verzió:
    .NET-keretrendszer 3.5, 4.8 és 4.8.1

Megjegyzés

  • Megjegyzés:
  • Felülvizsgálva 2023. június 15-én, hogy kijavítsuk az ismert probléma szövegét az X.509 tanúsítványra
  • Módosítva 2023. június 20-án a CVE-2023-32030 hivatkozásának javítása érdekében

Összegzés

Ez a cikk a Windows Server 2022 3.5-ös, 4.8-as és 4.8.1-es verziójához készült összegző frissítést ismerteti.

Biztonsági fejlesztések

CVE-2023-24897 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
              Ez a biztonsági frissítés az MSDIA SDK biztonsági rését javítja, amely miatt a sérült PDB-k halomtúlcsordulást okozhatnak, ami összeomláshoz vagy kódeltávolításhoz vezethet. További információ: CVE 2023-24897.

CVE-2023-29326 – A .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rése
                Ez a biztonsági frissítés a WPF biztonsági rését javítja, amely miatt a BAML más lehetőségeket kínál a típusok példányának létrehozására, ami a jogosultságok kiterjesztéséhez vezet. További információ: CVE-2023-29326.

CVE-2023-24895 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
              Ez a biztonsági frissítés a WPF XAML-elemző biztonsági rését javítja, amely miatt a munkafal nélküli elemző távoli kódfuttatást eredményezhet. További információ: CVE-2023-24895.

CVE-2023-24936 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
              Ez a biztonsági frissítés egy adatkészlet vagy adattábla XML-ből történő deszerializálásakor a korlátozások megkerülését érintő biztonsági rést javítja, ami a jogosultságok kiterjesztését eredményezi. További információ: CVE-2023-24936.

CVE-2023-29331 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
              Ez a biztonsági frissítés azt a sebezhetőséget javítja meg, amely miatt az ügyféltanúsítványok AIA általi lekérési folyamata szolgáltatásmegtagadáshoz vezethet. További információ: CVE 2023-29331.

CVE-2023-32030 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
              Ez a biztonsági frissítés egy olyan biztonsági rést javít, amely miatt az X509Certificate2 fájlkezelés szolgáltatásmegtagadáshoz vezethet. További információ: CVE 2023-32030.

Minőség- és megbízhatósági fejlesztések

A frissítéssel együtt kiadott fejlesztések listáját a cikk További információ című szakaszában található cikkekre mutató hivatkozások között találja.

Ismert problémák ebben a frissítésben

Tünet Ez a frissítés hatással lehet arra, hogy a .NET-keretrendszer futtatókörnyezetében hogyan importálja az X.509-tanúsítványokat. A problémával kapcsolatos további információkért lásd : KB5025823
Kerülő megoldás A probléma megoldásához tekintse meg a KB5025823.

További információ erről a frissítésről

A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.

  • 5027127 A 2022. Windows Server .NET-keretrendszer 3.5-ös és 4.8-as verziójához kiadott összegző frissítés leírása (KB5027127)
  • 5027121 A .NET-keretrendszer 3.5 és 4.8.1 jelhez 2022. Windows Server-re kiadott összegző frissítés leírása (KB5027121)

A frissítés beszerzése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Windows Update for Business Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen Az operációs rendszer ezen frissítése adott esetben különálló .NET-keretrendszer-termékfrissítéseket fog telepíteni. A .NET-keretrendszer egyes termékfrissítéseivel kapcsolatos további információkért tekintse meg a frissítést ismertető szakaszt.
A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha az alábbiak szerint konfigurálja őket:
Termék: Windows Server 2022
Besorolás: Biztonsági frissítések

Segítség és támogatás ehhez a frissítéshez