Modificato 15/11/23: per rimuovere i dettagli CVE che non sono stati interessati dall'aggiornamento cumulativo qualitativo e della sicurezza di novembre di .NET Framework.
Si applica a:
Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8
PROMEMORIA
-
Come promemoria per gli amministratori IT avanzati, gli aggiornamenti a .NET Framework 3.5 per Windows Server 2012 R2 devono essere applicati solo ai sistemi in cui .NET Framework 3.5 è presente e abilitato. I clienti che tentano di preinstallare gli aggiornamenti di .NET Framework 3.5 a immagini offline che non contengono il prodotto .NET Framework 3.5 abilitato espongono questi sistemi a errori per abilitare .NET Framework 3.5 dopo che i sistemi sono online. Per informazioni più complete sulla distribuzione di .NET Framework 3.5, vedere Considerazioni sulla distribuzione di Microsoft .NET Framework 3.5.
-
Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, è consigliabile installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Aggiungere Language Pack a Windows.
Riepilogo
Miglioramenti della sicurezza
CVE-2023-36560 - VulnerabilitàCVE-2023-36560.
di bypass della funzionalità di sicurezza di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità di bypass della funzionalità di sicurezza descritta inCVE-2023-36049 - VulnerabilitàCVE-2023-36049.
di elevazione dei privilegi di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità dell'elevazione dei privilegi descritta inMiglioramenti della qualità e dell'affidabilità
Per un elenco dei miglioramenti rilasciati con questo aggiornamento, vedere i collegamenti all'articolo nella sezione Informazioni aggiuntive di questo articolo.
Problemi noti in questo aggiornamento
Microsoft non è attualmente a conoscenza di alcun problema in questo aggiornamento.
Altre informazioni su questo aggiornamento
Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti.
-
5032001 Descrizione dell'aggiornamento cumulativo qualitativo e della sicurezza per .NET Framework 3.5 per Windows Server 2012 R2 (KB5032001)
-
5031986 Descrizione dell'aggiornamento cumulativo qualitativo e della sicurezza per .NET Framework 4.6.2, 4.7, 4.7.1 e 4.7.2 per Windows Server 2012 R2 (KB5031986)
-
5031994 Descrizione dell'aggiornamento cumulativo qualitativo e della sicurezza per .NET Framework 4.8 per Windows Server 2012 R2 (KB5031994)
Come ottenere questo aggiornamento
Canale di rilascio |
Disponibile |
Passaggio successivo |
Windows Update e Microsoft Update |
Sì |
Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update. |
Microsoft Update Catalog |
Sì |
Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog . |
Windows Server Update Services (WSUS) |
Sì |
Questo aggiornamento del sistema operativo offrirà, se applicabile, e verranno installati singoli aggiornamenti del prodotto .NET Framework. Per altre informazioni sui singoli aggiornamenti dei prodotti .NET Framework, vedi la sezione ulteriori informazioni su questo aggiornamento . Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri come segue: Prodotto: Windows Server 2012 R2 Classificazione: Aggiornamenti di sicurezza |
Come ottenere assistenza e supporto tecnico per questo aggiornamento
-
Guida per l'installazione degli aggiornamenti: domande frequenti Windows Update
-
Proteggiti online e a casa: supporto Sicurezza di Windows
-
Supporto locale secondo il tuo paese: Supporto internazionale