2023. június 13. – KB5027119 Összesített frissítés a .NET-keretrendszer 3.5-ös és 4.8.1-es verziójához a Windows 11 22H2-es verziójához

Hatókör
.NET

Megjegyzés

Felülvizsgálva 2025. július 7-én: Frissítettük "A frissítés beszerzése" című szakaszt.

Megjegyzés

  • Kiadás dátuma:
    Június 13, 2023
  • Verzió:
    .NET-keretrendszer 3.5 és 4.8.1

Megjegyzés

  • Megjegyzés:
  • Felülvizsgálva 2023. június 15-én, hogy kijavítsa az ismert probléma szövegét az X.509 tanúsítványra
  • Módosítva 2023. június 20-án a CVE-2023-32030 hivatkozásának javítása érdekében
  • Átdolgozva 2023. június 30-án, hogy megoldást adjon az ismert problémákra.

A Windows 11 22H2-es verziójának 2023. június 13-i frissítése kumulatív biztonsági és megbízhatósági fejlesztéseket tartalmaz a .NET-keretrendszer 3.5-ös és 4.8.1-es verziójában. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt tekintse meg az Előfeltételek és az Újraindítási követelmények szakaszt.

Összegzés

Biztonsági fejlesztések

CVE-2023-24897 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
Ez a biztonsági frissítés az MSDIA SDK biztonsági rését javítja, amely miatt a sérült PDB-k halomtúlcsordulást okozhatnak, ami összeomláshoz vagy kódeltávolításhoz vezethet. További információ: CVE-2023-24897.

CVE-2023-29326 – A .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rése
Ez a biztonsági frissítés a WPF biztonsági rését javítja, amely miatt a BAML más lehetőségeket kínál a típusok példányának létrehozására, ami a jogosultságok kiterjesztéséhez vezet. További információ: CVE-2023-29326.

CVE-2023-24895 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
Ez a biztonsági frissítés a WPF XAML-elemző biztonsági rését javítja, amely miatt a munkafal nélküli elemző távoli kódfuttatást eredményezhet. További információ: CVE-2023-24895.

CVE-2023-24936 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
Ez a biztonsági frissítés egy adatkészlet vagy adattábla XML-ből történő deszerializálásakor a korlátozások megkerülését érintő biztonsági rést javítja, ami a jogosultságok kiterjesztését eredményezi. További információ: CVE-2023-24936.

CVE-2023-29331 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
Ez a biztonsági frissítés azt a sebezhetőséget javítja meg, amely miatt az ügyféltanúsítványok AIA általi lekérési folyamata szolgáltatásmegtagadáshoz vezethet. További információ: CVE 2023-29331.

CVE-2023-32030 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
Ez a biztonsági frissítés egy olyan biztonsági rést javít, amely miatt az X509Certificate2 fájlkezelés szolgáltatásmegtagadáshoz vezethet. További információ: CVE-2023-32030.

Minőség- és megbízhatósági fejlesztések

WPF1 - Kijavítottuk az ArgumentNullException hibát, amely olyan alkalmazásokban vagy könyvtárakban fordulhat elő, amelyek közvetlenül beállítják az IsOpen tulajdonságot az elemleírásokban vagy azok előugró ablakaiban.
- Kijavítottunk egy hibát, hogy elkerülhető legyen az ArgumentOutOfRangeException előfordulása, hogy a ControlTemplate két vagy több ItemsPresenter egyetlen ItemsCollectiont oszt meg.
- Kijavítottuk azt a nullhivatkozási kivételt, amely akkor fordult elő, ha az elemleírás látható volt, hogy a tulajdonság mindig hamis legyen.
- Kijavítottuk a nullhivatkozásos kivételt, amely miatt újra betöltődött az XPS-dokumentum a DataGrid- és Gridview-vezérlők oszlopszélességének beállítása után.
- Kijavítottunk egy hibát, amely miatt kivételt okozott a TextBox és a RichTextBox IsReadOnly tulajdonságának használata a ControlTemplate.Triggers objektumban.
- Kijavítottuk a hibát, amely miatt a WPF-alapú alkalmazások XPS-dokumentumokat jelenítenek meg. A problémával kapcsolatos további információkért lásd : KB5022083.
SQL-kapcsolat - Kijavítottunk egy hibát, amely miatt a létrehozott SQL-kapcsolatot a könyvtár nem szakította meg, amikor ez a hiba felmerült vagy kiszivárgott az ügyfélalkalmazásban.

1Windows megjelenítési alaprendszer (WPF)

Ismert problémák ebben a frissítésben

Tünet Ez a frissítés hatással lehet arra, hogy a .NET-keretrendszer futtatókörnyezete hogyan importálja az X.509-tanúsítványokat. A problémával kapcsolatos további információkért lásd : KB5025823
Kerülő megoldás A probléma megoldásához tekintse meg a KB5025823.
Tünet Ez a frissítés hatással lehet azokra a forgatókönyvekre, ahol a .NET-keretrendszer 3.5-ös forgatókönyvek rendszerindítás közben összeomolhatnak, amikor egy rendszerállapot-profilkészítő aktív
Kerülő megoldás A probléma megoldásához tekintse meg a KB5028920.

A frissítés beszerzése

A frissítés telepítése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Nem Lásd a megjegyzést
Windows Update for Business Nem Lásd a megjegyzést
Microsoft Update katalógus Nem Lásd a megjegyzést
Windows Server Update Services (WSUS) Nem Lásd a megjegyzést

Megjegyzés: Ez a frissítés már nem érhető el. Jelenleg nem jeleztek funkcionális problémákat ezzel a frissítéssel kapcsolatban. Annak érdekében, hogy az eszköz továbbra is megkapja a legújabb biztonsági frissítéseket és minőségbeli fejlesztéseket, javasoljuk, hogy telepítse a legújabb kumulatív frissítést.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.

Előfeltételek

A frissítés telepítéséhez telepítve kell lennie a .NET-keretrendszer 3.5-ös vagy 4.8.1-es verziójának.

Újraindítási követelmény

Ha érintett fájlokat használ, a frissítés telepítését követően újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.

Segítség és támogatás ehhez a frissítéshez