Nota
- Data di rilascio:
Giugno 13, 2023 - Versione:
.NET Framework 3.5 e 4.8.1
Nota
- Nota:
- Revisionato il 15 giugno 2023 per correggere la formulazione del problema noto in certificato X.509
- Revisionato il 20 giugno 2023 per correggere il collegamento per CVE-2023-32030
- Revisionato il 30 giugno 2023 per aggiungere risoluzione al problema noto.
L'aggiornamento del 13 giugno 2023 per Windows Server 2022 include miglioramenti cumulativi della sicurezza e dell'affidabilità in .NET Framework 3.5 e 4.8.1. È consigliabile applicare questo aggiornamento come parte delle normali routine di manutenzione. Prima di installare questo aggiornamento, vedere le sezioni Prerequisiti e Requisito di riavvio .
Riepilogo
Miglioramenti della sicurezza
CVE-2023-24897 - Vulnerabilità legata all'esecuzione di codice remoto in .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità nell'SDK MSDIA in cui i PDB danneggiati possono causare l'overflow dell'heap, causando un arresto anomalo o rimuovere l'esecuzione di codice. Per ulteriori informazioni, vedere CVE-2023-24897.
CVE-2023-29326 - Vulnerabilità legata all'esecuzione di codice remoto .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità in macchine virtuali Windows in cui BAML offre altri modi per creare un'istanza dei tipi che porta a un'elevazione dei privilegi. Per ulteriori informazioni, vedere CVE-2023-29326.
CVE-2023-24895 - Vulnerabilità legata all'esecuzione di codice remoto .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità nel parser XAML macchine virtuali Windows in cui un parser non in modalità sandbox può causare l'esecuzione di codice in modalità remota. Per ulteriori informazioni, vedere CVE-2023-24895.
CVE-2023-24936 - Vulnerabilità di elevazione dei privilegi di .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità nell'aggirare le restrizioni durante la deserializzazione di un DataSet o DataTable da XML, che porta a un'elevazione dei privilegi. Per ulteriori informazioni, vedere CVE-2023-24936.
CVE-2023-29331 - Vulnerabilità di tipo Denial of Service di .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità in cui il processo di recupero AIA per i certificati client può causare un attacco Denial of Service. Per ulteriori informazioni, vedere CVE 2023-29331.
CVE-2023-32030 - Vulnerabilità di tipo Denial of Service di .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità in cui la gestione dei file X509Certificate2 può causare un attacco Denial of Service. Per ulteriori informazioni, vedere CVE-2023-32030.
Miglioramenti per la qualità e l'affidabilità
| macchine virtuali Windows1 | - Risolve l'eccezione ArgumentNullException che può verificarsi nelle app o nelle raccolte che impostano direttamente la proprietà IsOpen nelle descrizioni comandi o nei relativi popup. - Risoluzione di un problema per evitare l'eccezione ArgumentOutOfRangeException quando ControlTemplate ha due o più ItemsPresenter che condividono un singolo ItemsCollection. - Risolve l'eccezione di riferimento Null quando la proprietà ToolTip è visibile viene sovrascritta per essere sempre falsa. - Risolve l'eccezione di riferimento nullo che ricarica il documento XPS dopo aver regolato la larghezza della colonna per i controlli Datagrid e Gridview. - Risoluzione di un problema a causa del quale l'uso della proprietà IsReadOnly di TextBox e RichTextBox in ControlTemplate.Triggers genera un'eccezione. - Risoluzione di un problema relativo al rendering dei documenti XPS da parte delle applicazioni basate su macchine virtuali Windows. Per ulteriori informazioni su questo problema, vedere KB5022083. |
|---|---|
| Connettività SQL | - Risoluzione di un problema a causa del quale la connessione SQL creata non viene terminata dalla libreria quando viene generato questo errore o viene persa nell'applicazione client. |
1Windows Presentation Foundation (macchine virtuali Windows)
Altre informazioni su questo aggiornamento
Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni del prodotto.
- 5027544 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5, 4.8 e 4.8.1 per Windows Server 2022 (KB5027544)
Problemi noti in questo aggiornamento
| Sintomo | Questo aggiornamento può influire sul modo in cui il runtime di .NET Framework importa i certificati X.509. Per altre informazioni su questo problema, vedere KB5025823 |
|---|---|
| Soluzione alternativa | Per attenuare questo problema, vedi KB5025823. |
| Sintomo | Questo aggiornamento può influire sugli scenari in cui gli scenari di .NET Framework 3.5 potrebbero arrestarsi in modo anomalo durante l'avvio ogni volta che è attivo un profiler di strumentazione |
| Soluzione alternativa | Per attenuare questo problema, vedi KB5028920. |
Come ottenere l'aggiornamento
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Windows Update for Business | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | Sì | Questo singolo aggiornamento del prodotto .NET Framework verrà installato se applicabile applicando l'aggiornamento del sistema operativo. Per altre informazioni sugli aggiornamenti del sistema operativo, vedere la sezione relativa all'aggiornamento . |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo.
Prerequisiti
Per applicare questo aggiornamento, è necessario che sia installato .NET Framework 3.5 o 4.8.1.
Richiesta di riavvio
È necessario riavviare il computer dopo aver applicato questo aggiornamento se vengono usati tutti i file interessati. È consigliabile chiudere tutte le applicazioni basate su .NET Framework prima di applicare questo aggiornamento.
Come ottenere assistenza e supporto tecnico per questo aggiornamento
- Guida per l'installazione degli aggiornamenti: Domande frequenti su Windows Update
- Proteggersi online e a casa: supporto per la Sicurezza di Windows
- Supporto locale in base al paese/area geografica: Supporto internazionale