2023. február 14. – KB5022782 Összesített frissítés a .NET-keretrendszer 3.5-ös, 4.7.2-es és 4.8-as verziójához a 2019. Windows 10, 1809-es verzió és Windows Server-hez

Hatókör
.NET

Megjegyzés

  • Kiadás dátuma:
    Február 14, 2023
  • Verzió:
    .NET-keretrendszer 3.5, 4.7.2 és 4.8

Megjegyzés

Módosítva 2023. június 20-án, hogy megoldást nyújtson az ismert problémára.

Összegzés

Ez a cikk a Windows 10, 1809-es verzió és a Windows Server 2019 3.5, 4.7.2 és 4.8-as verziójához készült összegző frissítést ismerteti.

Biztonsági fejlesztések

CVE-2023-21808 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
              Ez a biztonsági frissítés az MSDIA SDK biztonsági rését javítja, amely miatt a mutató nem megbízható hivatkozása memóriasérülést okozhat, ami összeomláshoz vagy kódeltávolításhoz vezethet. További információ: CVE-2023-21808.

CVE-2023-21722 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
              Ez a biztonsági frissítés egy olyan biztonsági rést céloz meg, amely miatt egy alacsony szintű, helyi támadó a Visual Studio WMI telepítési szolgáltatójának telepítőjét használhatja olyan helyi fájlok megrongálására, amelyekbe a SYSTEM írni tud, ami szolgáltatásmegtagadás lehetőségéhez vezethet. További információ: CVE-2023-21722.

Minőség- és megbízhatósági fejlesztések

A frissítéssel együtt kiadott fejlesztések listáját a cikk További információ című szakaszában található cikkekre mutató hivatkozások között találja.

Ismert problémák ebben a frissítésben

Tünet A frissítés telepítése után előfordulhat, hogy a WPF-alkalmazások viselkedése megváltozik. A problémával kapcsolatos további információkért lásd : KB5022083
Kerülő megoldás A probléma megoldásához tekintse meg a KB5022083.
Megoldás Ezt a problémát a 2023. június 13-i biztonsági és minőségi összegző és összegző frissítésben javítottuk.
Ha kerülő megoldást vagy kockázatcsökkentést alkalmazott erre a problémára, már nincs szükség rájuk, és javasoljuk, hogy távolítsa el azokat. A kerülő megoldás eltávolításához tekintse át az utasításoknál alkalmazott kerülő megoldást vagy alternatív kerülő megoldást. A kerülő megoldást a júniusi frissítés telepítése előtt el kell távolítani.

További információ erről a frissítésről

A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.

  • 5022511 A .NET-keretrendszer 3.5 és 4.7.2 2019. Windows 10, 1809-es verzió és Windows Server verziójához kiadott összegző frissítés leírása (KB5022511)
  • 5022504 A .NET-keretrendszer 3.5-ös és 4.8-as verziójához kiadott összegző frissítés leírása 2019. Windows 10, 1809-es verzió-re és Windows Server (KB5022504)

A frissítés beszerzése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Windows Update for Business Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen Az operációs rendszer ezen frissítése adott esetben különálló .NET-keretrendszer-termékfrissítéseket fog telepíteni. A .NET-keretrendszer egyes termékfrissítéseivel kapcsolatos további információkért tekintse meg a frissítést ismertető szakaszt.
A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha az alábbiak szerint konfigurálja őket:
Termék: Windows 10, 1809-es verzió és Windows Server 2019
Besorolás: Biztonsági frissítések

Segítség és támogatás ehhez a frissítéshez