Applies To.NET

Si applica a:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.6.2

Nota:

Aggiornato il 15 giugno 2023 per correggere il testo della questione nota al certificato X.509

Modificato il 20 giugno 2023 per correggere il collegamento per CVE-2023-32030

PROMEMORIA Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 hanno raggiunto la fine del supporto Mainstream e sono ora inclusi nel supporto per gli aggiornamenti della sicurezza estesa.

A partire da luglio 2020, non saranno più disponibili versioni facoltative non relative alla sicurezza (note come versioni "C") per questo sistema operativo. I sistemi operativi con supporto Extended hanno solo aggiornamenti cumulativi della sicurezza mensili (noti come rilascio "B" o Update Tuesday).

Verifica di aver installato gli aggiornamenti necessari elencati nella sezione Come ottenere questo aggiornamento prima di installare questo aggiornamento. 

I clienti che hanno acquistato l'aggiornamento della sicurezza estesa per le versioni locali di questi sistemi operativi devono seguire le procedure descritte in KB4522133 per continuare a ricevere gli aggiornamenti della sicurezza dopo la fine del supporto esteso il 14 gennaio 2020. Per ulteriori informazioni sull'aggiornamento della sicurezza estesa e sulle edizioni supportate, vedi KB4497181. Per ulteriori informazioni, vedi il blog degli aggiornamenti della sicurezza estesa.

PROMEMORIA Tutti gli aggiornamenti per .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 richiedono l'installazione dell'aggiornamento d3dcompiler_47.dll. È consigliabile installare l'aggiornamento d3dcompiler_47.dll incluso prima di applicare questo aggiornamento. Per ulteriori informazioni sul d3dcompiler_47.dll, vedere KB 4019990.

Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, è consigliabile installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Aggiungere Language Pack a Windows.

Riepilogo

Miglioramenti della sicurezza

CVE-2023-24897 - Vulnerabilità di esecuzione di codice remoto di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità di MSDIA SDK in cui i PDF danneggiati possono causare un overflow dell'heap, causando un arresto anomalo o la rimozione dell'esecuzione del codice. Per ulteriori informazioni, vedere CVE 2023-24897.

CVE-2023-29326 - Vulnerabilità di esecuzione di codice remoto di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità in WPF in cui BAML offre altri modi per creare un'istanza dei tipi che porta a un elevazione dei privilegi. Per ulteriori informazioni, vedi CVE-2023-29326.

CVE-2023-24895 - Vulnerabilità di esecuzione di codice remoto di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità nel parser XAML WPF in cui un parser unsandboxed può portare all'esecuzione di codice remoto. Per ulteriori informazioni, vedi CVE-2023-24895.

CVE-2023-24936 - Vulnerabilità di elevazione dei privilegi di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità nelle restrizioni di bypass durante la deserializzazione di un dataset o di una tabella dati da XML, determinando un'elevazione dei privilegi. Per ulteriori informazioni, vedi CVE-2023-24936.

CVE-2023-29331 - Vulnerabilità denial of service di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità in cui il processo di recupero AIA per i certificati client può causare un attacco Denial of Service. Per ulteriori informazioni, vedere CVE 2023-29331.

CVE-2023-32030 - Vulnerabilità denial of service di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità in cui la gestione dei file X509Certificate2 può causare un attacco Denial of Service. Per ulteriori informazioni, vedere CVE 2023-32030.

Miglioramenti della qualità e dell'affidabilità

Per un elenco dei miglioramenti rilasciati con questo aggiornamento, vedere i collegamenti all'articolo nella sezione Informazioni aggiuntive di questo articolo.

Problemi noti in questo aggiornamento

Sintomo

Questo aggiornamento può influire sul modo in cui il runtime .NET Framework importa i certificati X.509. Per altre informazioni su questo problema, vedi KB5025823

Soluzione alternativa

Per attenuare questo problema, vedi KB5025823.

Altre informazioni su questo aggiornamento

Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti.

  • 5027139 Descrizione dell'aggiornamento cumulativo qualitativo e della sicurezza per .NET Framework 2.0 e 3.0 per Windows Server 2008 SP2 (KB5027139)

  • 5027134 Descrizione dell'aggiornamento cumulativo qualitativo e della sicurezza per .NET Framework 4.6.2 per Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 (KB5027134)

Come ottenere questo aggiornamento

Canale di rilascio

Disponibile

Passaggio successivo

Windows Update e Microsoft Update

Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update.

Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog .

Windows Server Update Services (WSUS)

Questo aggiornamento del sistema operativo offrirà, se applicabile, e verranno installati singoli aggiornamenti del prodotto .NET Framework. Per altre informazioni sui singoli aggiornamenti dei prodotti .NET Framework, vedi la sezione ulteriori informazioni su questo aggiornamento .

Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri come segue:

Prodotto: Windows Server 2008 Service Pack 2

Classificazione: Aggiornamenti di sicurezza

Come ottenere assistenza e supporto tecnico per questo aggiornamento

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.

Le community aiutano a porre e a rispondere alle domande, a fornire feedback e ad ascoltare gli esperti con approfondite conoscenze.