Accedi con Microsoft
Accedi o crea un account.
Salve,
Seleziona un altro account.
Hai più account
Scegli l'account con cui vuoi accedere.

Si applica a:

Microsoft .NET Framework 4.8

Nota:

Aggiornato il 15 giugno 2023 per correggere il testo della questione nota al certificato X.509

Modificato il 20 giugno 2023 per correggere il collegamento per CVE-2023-32030

PROMEMORIA Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 hanno raggiunto la fine del supporto Mainstream e sono ora inclusi nel supporto per gli aggiornamenti della sicurezza estesa.

A partire da luglio 2020, non saranno più disponibili versioni facoltative non relative alla sicurezza (note come versioni "C") per questo sistema operativo. I sistemi operativi con supporto Extended hanno solo aggiornamenti cumulativi della sicurezza mensili (noti come rilascio "B" o Update Tuesday).

Verifica di aver installato gli aggiornamenti necessari elencati nella sezione Come ottenere questo aggiornamento prima di installare questo aggiornamento. 

I clienti che hanno acquistato l'aggiornamento della sicurezza estesa per le versioni locali di questi sistemi operativi devono seguire le procedure in KB4522133 per continuare a ricevere gli aggiornamenti della sicurezza dopo la fine del supporto esteso prevista per il 14 gennaio 2020. Per altre informazioni sull'aggiornamento della sicurezza estesa e sulle edizioni supportate, vedi KB4497181. Per ulteriori informazioni, vedi il blog degli aggiornamenti della sicurezza estesa.

L'aggiornamento del 13 giugno 2023 per Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 include miglioramenti della sicurezza in .NET Framework 4.8. È consigliabile applicare questo aggiornamento come parte delle normali procedure di manutenzione. Verifica di aver installato gli aggiornamenti necessari elencati nella sezione Come ottenere questo aggiornamento prima di installare questo aggiornamento.

Riepilogo

CVE-2023-24897 - Vulnerabilità
di esecuzione di codice remoto di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità di MSDIA SDK in cui i PDF danneggiati possono causare un overflow dell'heap, causando un arresto anomalo o la rimozione dell'esecuzione del codice. Per ulteriori informazioni, vedi CVE-2023-24897.

CVE-2023-24895 - Vulnerabilità
di esecuzione di codice remoto di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità nel parser XAML WPF in cui un parser unsandboxed può portare all'esecuzione di codice remoto. Per ulteriori informazioni, vedi CVE-2023-24895.

CVE-2023-24936 - Vulnerabilità
di elevazione dei privilegi di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità nelle restrizioni di bypass durante la deserializzazione di un dataset o di una tabella dati da XML, determinando un'elevazione dei privilegi. Per ulteriori informazioni, vedi CVE-2023-24936.

CVE-2023-29331 - Vulnerabilità
denial of service di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità in cui il processo di recupero AIA per i certificati client può causare un attacco Denial of Service. Per ulteriori informazioni, vedere CVE 2023-29331.

CVE-2023-32030 - Vulnerabilità
denial of service di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità in cui la gestione dei file X509Certificate2 può causare un attacco Denial of Service. Per altre informazioni, vedere CVE-2023-32030.

Altre informazioni su questo aggiornamento

Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti.

  • 5027531 Descrizione dell'aggiornamento della sicurezza per .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2 e 4.8 per Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 (KB5027531)

Problemi noti in questo aggiornamento

Sintomo

Questo aggiornamento può influire sul modo in cui il runtime .NET Framework importa i certificati X.509. Per altre informazioni su questo problema, vedi KB5025823

Soluzione alternativa

Per attenuare questo problema, vedi KB5025823.

Come ottenere questo aggiornamento

Prima di installare questo aggiornamento

Prerequisito:

Per applicare questo aggiornamento, è necessario che sia installato .NET Framework 4.8.

È necessario installare gli aggiornamenti elencati di seguito e riavviare il dispositivo prima di installare l'ultimo aggiornamento cumulativo. L'installazione di questi aggiornamenti migliora l'affidabilità del processo di aggiornamento e riduce i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni per la sicurezza Microsoft.

  1. Aggiornamento dello stack di manutenzione del 12 marzo 2019 (SSU) (KB4490628). Per scaricare il pacchetto autonomo per questo aggiornamento dello stack di manutenzione, cercalo nel Microsoft Update Catalog. Questo aggiornamento è necessario per installare gli aggiornamenti firmati solo con SHA-2.

  2. L'aggiornamento SHA-2 più recente (KB4474419) rilasciato il 10 settembre 2019 o un aggiornamento più recente. Se usi Windows Update, l'aggiornamento SHA-2 più recente sarà disponibile automaticamente. Questo aggiornamento è necessario per installare gli aggiornamenti firmati solo con SHA-2. Per ulteriori informazioni sugli aggiornamenti SHA-2, vedi Requisito del supporto per la firma del codice di SHA-2 2019 per Windows e WSUS.

  3. Per ottenere questo aggiornamento della sicurezza, devi reinstallare il pacchetto di preparazione alle licenze per la sicurezza estesa Aggiornamenti (ESU) (KB5016892) per Windows Server 2008 R2 SP1 datato 8 agosto 2022, anche se in precedenza hai installato la chiave dell'aggiornamento della sicurezza estesa. Il pacchetto di preparazione alle licenze per gli aggiornamenti della sicurezza estesa ti verrà offerto da WSUS. Per ottenere il pacchetto autonomo per il pacchetto di preparazione alle licenze per gli aggiornamenti della sicurezza estesa, cercalo nel Microsoft Update Catalog.

  4. Dopo aver installato gli elementi precedenti, ti consigliamo vivamente di installare l'ultimo aggiornamento dello stack di manutenzione.

    Per Windows Server 2008 R2 SP1, è necessario disporre dell'aggiornamento dello stack di manutenzione (KB5017397) datato 13 settembre 2022 o versione successiva installato. Per ulteriori informazioni sugli ultimi aggiornamenti degli aggiornamenti dello stack di manutenzione, vedi ADV990001 | Ultimo Aggiornamenti dello stack di manutenzione.

    Se usi Windows Update, l'aggiornamento dello stack di manutenzione più recente sarà disponibile automaticamente se sei un cliente degli aggiornamenti della sicurezza estesa. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, cercalo nel Microsoft Update Catalog. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti dello stack di manutenzione: domande frequenti.

  5. Scarica la chiave del componente aggiuntivo MAK dell'aggiornamento della sicurezza estesa dal portale VLSC e distribuisci e attiva la chiave del componente aggiuntivo MAK dell'aggiornamento della sicurezza estesa. Se si usa la Strumento di gestione dell'attivazione dei contratti multilicenza (VAMT) per distribuire e attivare le chiavi, seguire le istruzioni riportate qui.

    IMPORTANTE Non è necessaria una chiave aggiuntiva per la distribuzione di quanto segue:

    • Non è necessario distribuire una chiave dell'aggiornamento della sicurezza estesa aggiuntiva per le macchine virtuali (VM) di Azure, Azure Stack HCI.

    • Per altri prodotti Azure, ad esempio Azure VMWare, soluzione Azure Nutanix Azure Stack (Hub, Edge) o per immagini personalizzate in Azure per Windows Server 2008 SP2 e Windows Server 2008 R2 SP1, è necessario distribuire la chiave dell'aggiornamento della sicurezza estesa.  La procedura per installare, attivare e distribuire gli aggiornamenti della sicurezza estesa è la stessa per il quarto anno di copertura degli aggiornamenti della sicurezza estesa.

Installa questo aggiornamento

Canale di rilascio

Disponibile

Passaggio successivo

Windows Update e Microsoft Update

No

Vedere le altre opzioni seguenti.

Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog .

Windows Server Update Services (WSUS)

Questo singolo aggiornamento del prodotto .NET Framework verrà installato, se applicabile, applicando l'aggiornamento del sistema operativo. Per altre informazioni sugli aggiornamenti del sistema operativo, vedi la sezione ulteriori informazioni su questo aggiornamento .

Richiesta di riavvio

Potrebbe essere necessario riavviare il computer dopo aver applicato questo aggiornamento se vengono usati tutti i file interessati. È consigliabile chiudere tutte le applicazioni basate su .NET Framework prima di applicare questo aggiornamento.

Aggiornare le informazioni sulla distribuzione

Per informazioni dettagliate sulla distribuzione di questo aggiornamento della sicurezza, vai al seguente articolo della Microsoft Knowledge Base:

20230613 Informazioni sulla distribuzione degli aggiornamenti della sicurezza: 13 giugno 2023

Informazioni sui file

x86

Nome file

Versione file

Dimensione file

Date

Ora

clr.dll

4.8.4644.0

8,658,824

08-Maggio-2023

22:50

clrjit.dll

4.8.4644.0

555,912

08-Maggio-2023

22:50

diasymreader.dll

14.8.4644.0

1,078,152

08-Maggio-2023

22:50

mscordacwks.dll

4.8.4644.0

1,308,536

08-Maggio-2023

22:50

mscordbi.dll

4.8.4644.0

1,189,240

08-Maggio-2023

22:50

mscorlib.dll

4.8.4644.0

5,736,840

08-Maggio-2023

22:50

Placeholder.dll

4.8.4644.0

19,392

08-Maggio-2023

22:50

VsVersion.dll

14.8.4644.0

12,736

08-Maggio-2023

22:50

PenIMC2_v0400.dll

4.8.4644.0

100,784

08-Maggio-2023

22:50

peverify.dll

4.8.4644.0

183,744

08-Maggio-2023

22:50

PresentationCore.dll

4.8.4644.0

3,678,104

08-Maggio-2023

22:50

PresentationFramework.dll

4.8.4644.0

6,293,400

08-Maggio-2023

22:42

PresentationFramework-SystemData.dll

4.8.4644.0

18,840

08-Maggio-2023

22:42

PresentationHost_v0400.dll

4.8.4644.0

234,944

08-Maggio-2023

22:50

PresentationHost_v0400.dll.mui

4.8.4644.0

78,728

08-Maggio-2023

22:50

PresentationNative_v0400.dll

4.8.4644.0

924,096

08-Maggio-2023

22:50

SOS.dll

4.8.4644.0

768,896

08-Maggio-2023

22:50

System.Core.dll

4.8.4644.0

1,551,128

08-Maggio-2023

22:42

System.Data.dll

4.8.4644.0

3,480,472

08-Maggio-2023

22:50

System.dll

4.8.4644.0

3,558,168

08-Maggio-2023

22:42

System.Windows.Controls.Ribbon.dll

4.8.4644.0

744,856

08-Maggio-2023

22:42

System.Xaml.dll

4.8.4644.0

634,136

08-Maggio-2023

22:42

UIAutomationClient.dll

4.8.4644.0

172,424

08-Maggio-2023

22:42

UIAutomationClientsideProviders.dll

4.8.4644.0

355,208

08-Maggio-2023

22:42

UIAutomationProvider.dll

4.8.4644.0

42,904

08-Maggio-2023

22:42

UIAutomationTypes.dll

4.8.4644.0

216,968

08-Maggio-2023

22:42

WindowsBase.dll

4.8.4644.0

1,300,368

08-Maggio-2023

22:42

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,200

08-Maggio-2023

22:50

WPFFontCache_v0400.exe

4.8.4644.0

20,896

08-Maggio-2023

22:50

wpfgfx_v0400.dll

4.8.4644.0

1,620,416

08-Maggio-2023

22:50

x64

Nome file

Versione file

Dimensione file

Date

Ora

clr.dll

4.8.4644.0

11,710,344

08-Maggio-2023

22:42

clr.dll

4.8.4644.0

8,658,824

08-Maggio-2023

22:50

clrjit.dll

4.8.4644.0

1,359,296

08-Maggio-2023

22:42

clrjit.dll

4.8.4644.0

555,912

08-Maggio-2023

22:50

compatjit.dll

4.8.4644.0

1,274,304

08-Maggio-2023

22:42

diasymreader.dll

14.8.4644.0

1,493,440

08-Maggio-2023

22:42

diasymreader.dll

14.8.4644.0

1,078,152

08-Maggio-2023

22:50

mscordacwks.dll

4.8.4644.0

1,803,640

08-Maggio-2023

22:42

mscordacwks.dll

4.8.4644.0

1,308,536

08-Maggio-2023

22:50

mscordbi.dll

4.8.4644.0

1,655,712

08-Maggio-2023

22:42

mscordbi.dll

4.8.4644.0

1,189,240

08-Maggio-2023

22:50

mscorlib.dll

4.8.4644.0

5,499,288

08-Maggio-2023

22:42

mscorlib.dll

4.8.4644.0

5,736,840

08-Maggio-2023

22:50

VsVersion.dll

14.8.4644.0

12,688

08-Maggio-2023

22:42

Placeholder.dll

4.8.4644.0

21,440

08-Maggio-2023

22:42

Placeholder.dll

4.8.4644.0

19,392

08-Maggio-2023

22:50

VsVersion.dll

14.8.4644.0

12,736

08-Maggio-2023

22:50

PenIMC2_v0400.dll

4.8.4644.0

121,784

08-Maggio-2023

22:42

PenIMC2_v0400.dll

4.8.4644.0

100,784

08-Maggio-2023

22:50

peverify.dll

4.8.4644.0

266,688

08-Maggio-2023

22:42

peverify.dll

4.8.4644.0

183,744

08-Maggio-2023

22:50

PresentationCore.dll

4.8.4644.0

3,654,552

08-Maggio-2023

22:42

PresentationCore.dll

4.8.4644.0

3,678,104

08-Maggio-2023

22:50

PresentationFramework.dll

4.8.4644.0

6,293,400

08-Maggio-2023

22:42

PresentationFramework-SystemData.dll

4.8.4644.0

18,840

08-Maggio-2023

22:42

PresentationHost_v0400.dll

4.8.4644.0

303,544

08-Maggio-2023

22:42

PresentationHost_v0400.dll.mui

4.8.4644.0

78,776

08-Maggio-2023

22:42

PresentationHost_v0400.dll

4.8.4644.0

234,944

08-Maggio-2023

22:50

PresentationHost_v0400.dll.mui

4.8.4644.0

78,728

08-Maggio-2023

22:50

PresentationNative_v0400.dll

4.8.4644.0

1,165,248

08-Maggio-2023

22:42

PresentationNative_v0400.dll

4.8.4644.0

924,096

08-Maggio-2023

22:50

SOS.dll

4.8.4644.0

923,000

08-Maggio-2023

22:42

SOS.dll

4.8.4644.0

768,896

08-Maggio-2023

22:50

System.Core.dll

4.8.4644.0

1,551,128

08-Maggio-2023

22:42

System.Data.dll

4.8.4644.0

3,547,064

08-Maggio-2023

22:42

System.Data.dll

4.8.4644.0

3,480,472

08-Maggio-2023

22:50

System.dll

4.8.4644.0

3,558,168

08-Maggio-2023

22:42

System.Windows.Controls.Ribbon.dll

4.8.4644.0

744,856

08-Maggio-2023

22:42

System.Xaml.dll

4.8.4644.0

634,136

08-Maggio-2023

22:42

UIAutomationClient.dll

4.8.4644.0

172,424

08-Maggio-2023

22:42

UIAutomationClientsideProviders.dll

4.8.4644.0

355,208

08-Maggio-2023

22:42

UIAutomationProvider.dll

4.8.4644.0

42,904

08-Maggio-2023

22:42

UIAutomationTypes.dll

4.8.4644.0

216,968

08-Maggio-2023

22:42

WindowsBase.dll

4.8.4644.0

1,300,368

08-Maggio-2023

22:42

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,248

08-Maggio-2023

23:57

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,200

08-Maggio-2023

22:50

WPFFontCache_v0400.exe

4.8.4644.0

22,992

08-Maggio-2023

23:57

WPFFontCache_v0400.exe

4.8.4644.0

20,896

08-Maggio-2023

22:50

wpfgfx_v0400.dll

4.8.4644.0

2,052,032

08-Maggio-2023

22:42

wpfgfx_v0400.dll

4.8.4644.0

1,620,416

08-Maggio-2023

22:50

Come ottenere assistenza e supporto tecnico per questo aggiornamento

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.

Le community aiutano a porre e a rispondere alle domande, a fornire feedback e ad ascoltare gli esperti con approfondite conoscenze.

Queste informazioni sono risultate utili?

Come valuti la qualità della lingua?
Cosa ha influito sulla tua esperienza?
Premendo Inviare, il tuo feedback verrà usato per migliorare i prodotti e i servizi Microsoft. L'amministratore IT potrà raccogliere questi dati. Informativa sulla privacy.

Grazie per il feedback!

×