Catatan
- Tanggal rilis:
13 Juni 2023 - Versi:
.NET Framework 3.5 dan 4.8.1
Catatan
- Catatan:
- Direvisi 15 Juni 2023 untuk mengoreksi kata-kata dari masalah yang diketahui menjadi sertifikat X.509
- Direvisi pada 20 Juni 2023 untuk memperbaiki tautan untuk CVE-2023-32030
- Direvisi pada 30 Juni 2023 untuk menambahkan resolusi untuk masalah yang diketahui.
Pembaruan 13 Juni 2023 untuk Windows 11, versi 21H2 mencakup peningkatan keamanan dan keandalan kumulatif dalam .NET Framework 3.5 dan 4.8.1. Kami menyarankan Anda menerapkan pembaruan ini sebagai bagian dari rutinitas pemeliharaan rutin Anda. Sebelum menginstal pembaruan ini, lihat bagian Prasyarat dan persyaratan Mulai Ulang .
Ringkasan
Peningkatan keamanan
CVE-2023-24897 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di MSDIA SDK di mana PDB yang rusak dapat menyebabkan tumpukan berlebih yang menyebabkan crash atau penghapusan eksekusi kode. Untuk informasi selengkapnya , lihat CVE-2023-24897.
CVE-2023-29326 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di WPF di mana BAML menawarkan cara lain untuk membuat instance jenis yang mengarah pada peningkatan hak istimewa. Untuk informasi selengkapnya , lihat CVE-2023-29326.
CVE-2023-24895 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
Pembaruan keamanan ini mengatasi kerentanan dalam pemilah XAML WPF di mana pemilah tanpa kotak pasir dapat menyebabkan eksekusi kode jarak jauh. Untuk informasi selengkapnya , lihat CVE-2023-24895.
CVE-2023-24936 - Kerentanan Elevasi .NET Framework
Pembaruan keamanan ini mengatasi kerentanan dalam melewati pembatasan saat mendeserialisasi DataSet atau DataTable dari XML, yang menyebabkan peningkatan hak istimewa. Untuk informasi selengkapnya , lihat CVE-2023-24936.
CVE-2023-29331 - Kerentanan Penolakan Layanan .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di mana proses pengambilan AIA untuk sertifikat klien dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya , lihat CVE 2023-29331.
CVE-2023-32030 - Kerentanan Penolakan Layanan .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di mana penanganan file X509Certificate2 dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya , lihat CVE-2023-32030.
Peningkatan kualitas dan keandalan
| WPF1 | - Mengatasi ArgumentNullException yang dapat muncul dalam aplikasi, atau pustaka, yang secara langsung mengatur properti IsOpen di ToolTips atau Popup-nya. - Mengatasi masalah untuk menghindari ArgumentOutOfRangeException ketika ControlTemplate memiliki dua atau lebih ItemPresenter yang berbagi satu ItemsCollection. - Mengatasi Pengecualian Referensi Null ketika ToolTip terlihat, properti ditimpa agar selalu salah. - Mengatasi Pengecualian Referensi Null memuat ulang dokumen XPS setelah menyesuaikan lebar kolom untuk kontrol Datagrid dan Gridview. - Mengatasi masalah ketika menggunakan properti IsReadOnly dari TextBox dan RichTextBox di ControlTemplate.Triggers memunculkan pengecualian. - Mengatasi masalah tentang cara aplikasi berbasis WPF merender dokumen XPS. Untuk informasi selengkapnya tentang masalah ini, lihat KB5022083. |
|---|---|
| Konektivitas SQL | - Mengatasi masalah ketika koneksi SQL yang dibuat tidak dihentikan oleh pustaka saat kesalahan ini dilemparkan atau bocor di aplikasi klien. |
1Windows Presentation Foundation (WPF)
Informasi tambahan tentang pembaruan ini
Artikel berikut berisi informasi tambahan tentang pembaruan ini yang berkaitan dengan masing-masing versi produk.
- 5027539 Deskripsi pembaruan kumulatif untuk .NET Framework 3.5, 4.8, dan 4.8.1 untuk Windows 11, versi 21H2 (KB5027539)
Masalah umum dalam pembaruan ini
| Gejala | Pembaruan ini dapat memengaruhi cara runtime .NET Framework mengimpor Sertifikat X.509. Untuk informasi selengkapnya tentang masalah ini, lihat KB5025823 |
|---|---|
| Solusi | Untuk mengurangi masalah ini, lihat KB5025823. |
| Gejala | Pembaruan ini dapat memengaruhi skenario di mana skenario .NET Framework 3.5 mungkin mengalami crash selama pengaktifan setiap kali profiler instrumentasi aktif |
|---|---|
| Solusi | Untuk mengurangi masalah ini, lihat KB5028920. |
Cara mendapatkan pembaruan ini
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Windows Update for Business | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan produk .NET Framework individu ini akan diinstal, jika berlaku, dengan menerapkan pembaruan sistem operasi. Untuk informasi selengkapnya tentang pembaruan sistem operasi, lihat informasi tambahan tentang bagian pembaruan ini . |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif.
Prasyarat
Untuk menerapkan pembaruan ini, Anda harus menginstal .NET Framework 3.5 atau 4.8.1.
Persyaratan mulai ulang
Anda harus memulai ulang komputer setelah menerapkan pembaruan ini jika ada file yang terpengaruh yang sedang digunakan. Kami menyarankan Anda keluar dari semua aplikasi berbasis .NET Framework sebelum menerapkan pembaruan ini.
Cara mendapatkan bantuan dan dukungan untuk pembaruan ini
- Bantuan untuk menginstal pembaruan: FAQ Windows Update
- Lindungi diri Anda saat online dan di rumah: Dukungan Keamanan Windows
- Dukungan lokal sesuai dengan negara/kawasan Anda: Dukungan Internasional