注
- リリース日:
2023 年 6 月 13 日 - Version:
.NET Framework 3.5 および 4.8
注
- 注:
- 既知の問題の文言を X.509 証明書に修正するために、2023 年 6 月 15 日に改訂されました
- CVE-2023-32030 のリンクを修正するために、2023 年 6 月 20 日に改訂されました
- 既知の問題に解決策を追加するために、2023 年 6 月 30 日に改訂されました。
Windows 11 バージョン 21H2 の 2023 年 6 月 13 日の更新プログラムには、.NET Framework 3.5 および 4.8 の累積的なセキュリティと信頼性の向上が含まれています。 この更新プログラムは、定期的な保守ルーチンの一部として適用することをお勧めします。 この更新プログラムをインストールする前に、「前提条件」と「再起動の必要性」のセクションを参照してください。
概要
セキュリティの強化
CVE-2023-24897 - リモートコード実行の脆弱性.NET Framework
このセキュリティ更新プログラムは、破損した PDB によってヒープ オーバーフローが発生し、クラッシュまたはコード実行が削除される MSDIA SDK の脆弱性を解決します。 詳細については、「CVE-2023-24897」を参照してください。
CVE-2023-29326 - リモートコード実行の脆弱性.NET Framework
このセキュリティ更新プログラムは、BAML が特権の昇格につながる型をインスタンス化する他の方法を提供する WPF の脆弱性を解決します。 詳細については、「CVE-2023-29326」を参照してください。
CVE-2023-24895 - リモートコード実行の脆弱性.NET Framework
このセキュリティ更新プログラムは、WPF XAML パーサーの脆弱性を解決します。この脆弱性により、アンボックス化されていないパーサーがリモートでコードを実行する可能性があります。 詳細については、「CVE-2023-24895」を参照してください。
CVE-2023-24936 - .NET Framework特権の昇格の脆弱性
このセキュリティ更新プログラムは、DATASet または DataTable を XML から逆シリアル化すると特権が昇格されるバイパス制限の脆弱性を解決します。 詳細については、「CVE-2023-24936」を参照してください。
CVE-2023-29331 - .NET Frameworkサービス拒否の脆弱性
このセキュリティ更新プログラムは、クライアント証明書の AIA フェッチ プロセスによってサービス拒否が発生する可能性がある脆弱性を解決します。 詳細については、「CVE 2023-29331」を参照してください。
CVE-2023-32030 - .NET Frameworkサービス拒否の脆弱性
このセキュリティ更新プログラムは、X509Certificate2 ファイル処理によってサービス拒否が発生する可能性がある脆弱性を解決します。 詳細については、「CVE-2023-32030」を参照してください。
品質と信頼性の向上
| WPF1 | - ControlTemplate に 1 つの ItemsCollection を共有する ItemsPresenter が 2 つ以上ある場合に ArgumentOutOfRangeException を回避する問題に対処します。 - ツールヒントが表示される場合の Null 参照例外をアドレス指定します。プロパティは常に false にオーバーライドされます。 - Datagrid コントロールと Gridview コントロールの列幅を調整した後に XPS ドキュメントを再読み込みする Null 参照例外に対処します。 - ControlTemplate.Triggers で TextBox と RichTextBox の IsReadOnly プロパティを使用すると例外がスローされる問題に対処します。 - WPF ベースのアプリケーションが XPS ドキュメントをレンダリングする方法に関する問題に対処します。 この問題の詳細については、「 KB5022083」を参照してください。 |
|---|---|
| SQL の接続 | - このエラーがスローされたとき、またはクライアント アプリケーションでリークされたときに、作成された SQL 接続がライブラリによって終了されない問題に対処します。 |
1 Windows Presentation Foundation (WPF)
この更新プログラムの関連情報
以下の資料では製品バージョン別に、この更新プログラムに関する追加情報が掲載されています。
- 5027539 バージョン 21H2 の.NET Framework 3.5、4.8、4.8.1 Windows 11 の累積的な更新プログラムの説明 (KB5027539)
この更新プログラムの既知の問題
| 現象 | この更新プログラムは、ランタイムが X.509 証明書.NET Frameworkインポートする方法に影響する可能性があります。 この問題の詳細については、「KB5025823」を参照してください。 |
|---|---|
| 回避策 | この問題を軽減するには、「 KB5025823」を参照してください。 |
| 現象 | この更新プログラムは、インストルメント化プロファイラーがアクティブになると、起動時に .NET Framework 3.5 シナリオがクラッシュする可能性があるシナリオに影響する可能性があります |
|---|---|
| 回避策 | この問題を軽減するには、「 KB5028920」を参照してください。 |
この更新プログラムの入手方法
この更新プログラムのインストール
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| ビジネス向け更新プログラム | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | はい | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | はい | この個々の.NET Framework製品更新プログラムは、該当する場合、オペレーティング システムの更新プログラムを適用してインストールされます。 オペレーティング システムの更新プログラムの詳細については、 この更新プログラムのセクションに関する追加情報を 参照してください。 |
ファイル情報
この更新プログラムで提供されるファイルのリストについては、累積的な更新プログラムのファイル情報をダウンロードしてください。
前提条件
この更新プログラムを適用するには、.NET Framework 3.5 または 4.8 がインストールされている必要があります。
再起動の必要性
影響を受けるファイルが使用されている場合、この更新プログラムの適用後、コンピューターを再起動する必要があります。 この更新プログラムを適用する前に、すべての .NET Framework ベースのアプリケーションを終了することをお勧めします。
この更新プログラムに関するヘルプとサポートを受ける方法
- 更新プログラムのインストールに関するヘルプ: Windows Update FAQ
- オンラインと自宅で自分を守る:Windows セキュリティサポート
- お住まいの国に応じた現地 サポート: 国際サポート