13 Juni 2023-KB5027122 Pembaruan Kumulatif untuk .NET Framework 3.5 dan 4.8 untuk Windows 10 Versi 21H2 dan Windows 10 Versi 22H2

Berlaku Untuk
.NET

Catatan

  • Tanggal rilis:
    13 Juni 2023
  • Versi:
    .NET Framework 3.5 dan 4.8

Catatan

  • Catatan:
  • Direvisi 15 Juni 2023 untuk mengoreksi kata-kata dari masalah yang diketahui menjadi sertifikat X.509
  • Direvisi pada 20 Juni 2023 untuk memperbaiki tautan untuk CVE-2023-32030
  • Direvisi pada 30 Juni 2023 untuk menambahkan informasi workaorund untuk masalah profiler instrumentasi.
  • Direvisi pada 30 Juni 2023 untuk menambahkan resolusi untuk masalah yang diketahui.

Pembaruan 13 Juni 2023 untuk Windows 10 Versi 21H2 dan Windows 10 Versi 22H2 mencakup peningkatan keamanan dan keandalan kumulatif di .NET Framework 3.5 dan 4.8. Kami menyarankan Anda menerapkan pembaruan ini sebagai bagian dari rutinitas pemeliharaan rutin Anda. Sebelum menginstal pembaruan ini, lihat bagian Prasyarat dan persyaratan Mulai Ulang .

Ringkasan

Peningkatan keamanan

CVE-2023-24897 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di MSDIA SDK di mana PDB yang rusak dapat menyebabkan tumpukan berlebih yang menyebabkan crash atau penghapusan eksekusi kode. Untuk informasi selengkapnya , lihat CVE-2023-24897.

CVE-2023-29326 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di WPF di mana BAML menawarkan cara lain untuk membuat instance jenis yang mengarah pada peningkatan hak istimewa. Untuk informasi selengkapnya , lihat CVE-2023-29326.

CVE-2023-24895 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
Pembaruan keamanan ini mengatasi kerentanan dalam pemilah XAML WPF di mana pemilah tanpa kotak pasir dapat menyebabkan eksekusi kode jarak jauh. Untuk informasi selengkapnya , lihat CVE-2023-24895.

CVE-2023-24936 - Kerentanan Elevasi .NET Framework
Pembaruan keamanan ini mengatasi kerentanan dalam melewati pembatasan saat mendeserialisasi DataSet atau DataTable dari XML, yang menyebabkan peningkatan hak istimewa. Untuk informasi selengkapnya , lihat CVE-2023-24936.

CVE-2023-29331 - Kerentanan Penolakan Layanan .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di mana proses pengambilan AIA untuk sertifikat klien dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya , lihat CVE 2023-29331.

CVE-2023-32030 - Kerentanan Penolakan Layanan .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di mana penanganan file X509Certificate2 dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya , lihat CVE-2023-32030.

Peningkatan kualitas dan keandalan

WPF1 - Mengatasi masalah untuk menghindari ArgumentOutOfRangeException ketika ControlTemplate memiliki dua atau lebih ItemPresenter yang berbagi satu ItemsCollection.
- Mengatasi Pengecualian Referensi Null ketika ToolTip terlihat, properti ditimpa agar selalu salah.
- Mengatasi Pengecualian Referensi Null memuat ulang dokumen XPS setelah menyesuaikan lebar kolom untuk kontrol Datagrid dan Gridview.
- Mengatasi masalah ketika menggunakan properti IsReadOnly dari TextBox dan RichTextBox di ControlTemplate.Triggers memunculkan pengecualian.
- Mengatasi masalah tentang cara aplikasi berbasis WPF merender dokumen XPS. Untuk informasi selengkapnya tentang masalah ini, lihat KB5022083.
Konektivitas SQL - Mengatasi masalah ketika koneksi SQL yang dibuat tidak dihentikan oleh pustaka saat kesalahan ini dilemparkan atau bocor di aplikasi klien.

1Windows Presentation Foundation (WPF)

Informasi tambahan tentang pembaruan ini

Artikel berikut berisi informasi tambahan tentang pembaruan ini yang berkaitan dengan masing-masing versi produk.

  • 5027538 Deskripsi pembaruan kumulatif untuk .NET Framework 3.5, 4.8, dan 4.8.1 untuk Windows 10 Versi 22H2 (KB5027538)
  • 5027537 Deskripsi pembaruan kumulatif untuk .NET Framework 3.5, 4.8, dan 4.8.1 untuk Windows 10 Versi 21H2 (KB5027537)

Masalah umum dalam pembaruan ini

Gejala Pembaruan ini dapat memengaruhi cara runtime .NET Framework mengimpor Sertifikat X.509. Untuk informasi selengkapnya tentang masalah ini, lihat KB5025823
Solusi Untuk mengurangi masalah ini, lihat KB5025823.
Gejala Pembaruan ini dapat memengaruhi skenario di mana skenario .NET Framework 3.5 mungkin mengalami crash selama pengaktifan setiap kali profiler instrumentasi aktif
Solusi Untuk mengurangi masalah ini, lihat KB5028920.

Cara mendapatkan pembaruan ini

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan produk .NET Framework individu ini akan diinstal, jika berlaku, dengan menerapkan pembaruan sistem operasi. Untuk informasi selengkapnya tentang pembaruan sistem operasi, lihat informasi tambahan tentang bagian pembaruan ini .

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif.

Prasyarat

Untuk menerapkan pembaruan ini, Anda harus menginstal .NET Framework 3.5 atau 4.8.

Persyaratan mulai ulang

Anda harus memulai ulang komputer setelah menerapkan pembaruan ini jika ada file yang terpengaruh yang sedang digunakan. Kami menyarankan Anda keluar dari semua aplikasi berbasis .NET Framework sebelum menerapkan pembaruan ini.

Cara mendapatkan bantuan dan dukungan untuk pembaruan ini