13 Juni 2023-KB5027538 Pembaruan Kumulatif untuk .NET Framework 3.5, 4.8, dan 4.8.1 untuk Windows 10 Versi 22H2

Berlaku Untuk
.NET

Catatan

  • Tanggal rilis:
    13 Juni 2023
  • Versi:
    .NET Framework 3.5, 4.8, dan 4.8.1

Catatan

  • Catatan:
  • Direvisi 15 Jun 2023 untuk mengoreksi kata-kata dari masalah yang diketahui menjadi sertifikat X.509
  • Direvisi pada 20 Juni 2023 untuk memperbaiki tautan untuk CVE-2023-32030

Ringkasan

Artikel ini menjelaskan Pembaruan Kumulatif untuk 3.5, 4.8, dan 4.8.1 untuk Windows 10 Versi 22H2.

Peningkatan keamanan

CVE-2023-24897 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
              Pembaruan keamanan ini mengatasi kerentanan di MSDIA SDK di mana PDB yang rusak dapat menyebabkan tumpukan berlebih yang menyebabkan crash atau penghapusan eksekusi kode. Untuk informasi selengkapnya , lihat CVE 2023-24897.

CVE-2023-29326 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
                Pembaruan keamanan ini mengatasi kerentanan di WPF di mana BAML menawarkan cara lain untuk membuat instance jenis yang mengarah pada peningkatan hak istimewa. Untuk informasi selengkapnya , lihat CVE-2023-29326.

CVE-2023-24895 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
              Pembaruan keamanan ini mengatasi kerentanan dalam pemilah XAML WPF di mana pemilah tanpa kotak pasir dapat menyebabkan eksekusi kode jarak jauh. Untuk informasi selengkapnya , lihat CVE-2023-24895.

CVE-2023-24936 - Kerentanan Elevasi .NET Framework
              Pembaruan keamanan ini mengatasi kerentanan dalam melewati pembatasan saat mendeserialisasi DataSet atau DataTable dari XML, yang menyebabkan peningkatan hak istimewa. Untuk informasi selengkapnya , lihat CVE-2023-24936.

CVE-2023-29331 - Kerentanan Penolakan Layanan .NET Framework
              Pembaruan keamanan ini mengatasi kerentanan di mana proses pengambilan AIA untuk sertifikat klien dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya , lihat CVE 2023-29331.

CVE-2023-32030 - Kerentanan Penolakan Layanan .NET Framework
              Pembaruan keamanan ini mengatasi kerentanan di mana penanganan file X509Certificate2 dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya , lihat CVE 2023-32030.

Peningkatan kualitas dan keandalan

Untuk daftar penyempurnaan yang dirilis dengan pembaruan ini, silakan lihat tautan artikel di bagian Informasi Tambahan artikel ini.

Masalah umum dalam pembaruan ini

Gejala Pembaruan ini dapat memengaruhi cara runtime .NET Framework mengimpor sertifikat X.509. Untuk informasi selengkapnya tentang masalah ini, lihat KB5025823
Solusi Untuk mengurangi masalah ini, lihat KB5025823.

Informasi tambahan tentang pembaruan ini

Artikel berikut berisi informasi tambahan tentang pembaruan ini yang berkaitan dengan masing-masing versi produk.

  • 5027122 Deskripsi pembaruan kumulatif untuk .NET Framework 3.5 dan 4.8 untuk Windows 10 versi 21H2 dan Windows 10 versi 22H2 (KB5027122)
  • 5027117 Deskripsi pembaruan kumulatif untuk .NET Framework 3.5 dan 4.8.1 untuk Windows 10 versi 21H2 dan Windows 10 versi 22H2 (KB5027117)

Cara mendapatkan pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan sistem operasi ini akan menawarkan, jika ada, dan pembaruan produk .NET Framework individual akan diinstal. Untuk informasi selengkapnya tentang pembaruan produk .NET Framework individu, lihat informasi tambahan tentang bagian pembaruan ini.
Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi sebagai berikut:
Produk: Windows 10 Versi 22H2
Klasifikasi: Security Updates

Cara mendapatkan bantuan dan dukungan untuk pembaruan ini