Nota
- Data di rilascio:
Giugno 13, 2023 - Versione:
.NET Framework 3.5, 4.8 e 4.8.1
Nota
- Nota:
- Revisione del 15 giugno 2023 per correggere la formulazione del problema noto in certificato X.509
- Revisionato il 20 giugno 2023 per correggere il collegamento per CVE-2023-32030
Riepilogo
Questo articolo descrive l'aggiornamento cumulativo per 3.5, 4.8 e 4.8.1 per Windows 11, versione 21H2.
Miglioramenti della sicurezza
CVE-2023-24897 - Vulnerabilità legata all'esecuzione di codice remoto in .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità nell'SDK MSDIA in cui i PDB danneggiati possono causare l'overflow dell'heap, causando un arresto anomalo o rimuovere l'esecuzione di codice. Per ulteriori informazioni, vedere CVE 2023-24897.
CVE-2023-29326 - Vulnerabilità legata all'esecuzione di codice remoto .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità in macchine virtuali Windows in cui BAML offre altri modi per creare un'istanza dei tipi che porta a un'elevazione dei privilegi. Per ulteriori informazioni, vedere CVE-2023-29326.
CVE-2023-24895 - Vulnerabilità legata all'esecuzione di codice remoto .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità nel parser XAML macchine virtuali Windows in cui un parser non in modalità sandbox può causare l'esecuzione di codice in modalità remota. Per ulteriori informazioni, vedere CVE-2023-24895.
CVE-2023-24936 - Vulnerabilità di elevazione dei privilegi di .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità nell'aggirare le restrizioni durante la deserializzazione di un DataSet o DataTable da XML, che porta a un'elevazione dei privilegi. Per ulteriori informazioni, vedere CVE-2023-24936.
CVE-2023-29331 - Vulnerabilità di tipo Denial of Service di .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità in cui il processo di recupero AIA per i certificati client può causare un attacco Denial of Service. Per ulteriori informazioni, vedere CVE 2023-29331.
CVE-2023-32030 - Vulnerabilità di tipo Denial of Service di .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità in cui la gestione dei file X509Certificate2 può causare un attacco Denial of Service. Per ulteriori informazioni, vedere CVE 2023-32030.
Miglioramenti per la qualità e l'affidabilità
Per un elenco dei miglioramenti rilasciati con questo aggiornamento, vedere i collegamenti alla sezione Informazioni aggiuntive di questo articolo.
Problemi noti in questo aggiornamento
| Sintomo | Questo aggiornamento può influire sul modo in cui il runtime di .NET Framework importa i certificati X.509. Per altre informazioni su questo problema, vedere KB5025823 |
|---|---|
| Soluzione alternativa | Per attenuare questo problema, vedi KB5025823. |
Altre informazioni su questo aggiornamento
Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni del prodotto.
- 5027125 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.8 per Windows 11, versione 21H2 (KB5027125)
- 5027118 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.8.1 per Windows 11, versione 21H2 (KB5027118)
Come ottenere l'aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Windows Update for Business | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | Sì | Questo aggiornamento del sistema operativo offrirà, se applicabile, e verranno installati i singoli aggiornamenti del prodotto .NET Framework. Per ulteriori informazioni sugli aggiornamenti dei singoli prodotti .NET Framework, vedere ulteriori informazioni su questa sezione sull'aggiornamento . Questo aggiornamento verrà sincronizzato automaticamente con WSUS se si configura come indicato di seguito: Prodotto: Windows 11, versione 21H2 Classificazione: aggiornamenti della sicurezza |
Come ottenere assistenza e supporto tecnico per questo aggiornamento
- Guida per l'installazione degli aggiornamenti: Domande frequenti su Windows Update
- Proteggersi online e a casa: supporto per la Sicurezza di Windows
- Supporto locale in base al paese/area geografica: Supporto internazionale