2023. június 13. – A .NET-keretrendszer 3.5-ös és 4.8-as verziójának KB5027544 jelű kumulatív frissítése az Azure Stack HCI 21H2-es verziójához

Megjegyzés

  • Kiadás dátuma:
    Június 13, 2023
  • Verzió:
    .NET-keretrendszer 3.5 és 4.8

Megjegyzés

  • Megjegyzés:
  • Felülvizsgálva 2023. június 15-én, hogy kijavítsuk az ismert probléma szövegét az X.509 tanúsítványra
  • Módosítva 2023. június 20-án a CVE-2023-32030 hivatkozásának javítása érdekében

Összegzés

Ez a cikk az Azure Stack HCI 21H2-es verziójának 3.5-ös és 4.8-as verziójának összegző frissítését ismerteti.

Biztonsági fejlesztések

CVE-2023-24897 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
              Ez a biztonsági frissítés az MSDIA SDK biztonsági rését javítja, amely miatt a sérült PDB-k halomtúlcsordulást okozhatnak, ami összeomláshoz vagy kódeltávolításhoz vezethet. További információ: CVE 2023-24897.

CVE-2023-29326 – A .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rése
                Ez a biztonsági frissítés a WPF biztonsági rését javítja, amely miatt a BAML más lehetőségeket kínál a típusok példányának létrehozására, ami a jogosultságok kiterjesztéséhez vezet. További információ: CVE-2023-29326.

CVE-2023-24895 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
              Ez a biztonsági frissítés a WPF XAML-elemző biztonsági rését javítja, amely miatt a munkafal nélküli elemző távoli kódfuttatást eredményezhet. További információ: CVE-2023-24895.

CVE-2023-24936 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
              Ez a biztonsági frissítés egy adatkészlet vagy adattábla XML-ből történő deszerializálásakor a korlátozások megkerülését érintő biztonsági rést javítja, ami a jogosultságok kiterjesztését eredményezi. További információ: CVE-2023-24936.

CVE-2023-29331 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
              Ez a biztonsági frissítés azt a sebezhetőséget javítja meg, amely miatt az ügyféltanúsítványok AIA általi lekérési folyamata szolgáltatásmegtagadáshoz vezethet. További információ: CVE 2023-29331.

CVE-2023-32030 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
              Ez a biztonsági frissítés egy olyan biztonsági rést javít, amely miatt az X509Certificate2 fájlkezelés szolgáltatásmegtagadáshoz vezethet. További információ: CVE 2023-32030.

Minőség- és megbízhatósági fejlesztések

A frissítéssel együtt kiadott fejlesztések listáját a cikk További információ című szakaszában található cikkekre mutató hivatkozások között találja.

Ismert problémák ebben a frissítésben

Tünet Ez a frissítés hatással lehet arra, hogy a .NET-keretrendszer futtatókörnyezetében hogyan importálja az X.509-tanúsítványokat. A problémával kapcsolatos további információkért lásd : KB5025823
Kerülő megoldás A probléma megoldásához tekintse meg a KB5025823.

További információ erről a frissítésről

A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.

  • 5027127 A .NET-keretrendszer 3.5-ös és 4.8-as verziójának Azure Stack HCI 21H2-es verziójához (KB5027127) készült összegző frissítés leírása

A frissítés beszerzése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Windows Update for Business Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen Az operációs rendszer ezen frissítése adott esetben különálló .NET-keretrendszer-termékfrissítéseket fog telepíteni. A .NET-keretrendszer egyes termékfrissítéseivel kapcsolatos további információkért tekintse meg a frissítést ismertető szakaszt.
A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha az alábbiak szerint konfigurálja őket:
Termék: Azure Stack HCI, 21H2-es verzió
Besorolás: Biztonsági frissítések

Segítség és támogatás ehhez a frissítéshez