注
- リリース日:
2023 年 8 月 8 日 - Version:
.NET Framework 3.5、4.7.2、および 4.8
概要
この記事では、Windows 10 Version 1809 および Windows Server 2019 の 3.5、4.7.2、4.8 のセキュリティと累積的な更新プログラムについて説明します。
セキュリティの強化
CVE-2023-36899 - リモートコード実行の脆弱性.NET Framework
このセキュリティ更新プログラムは、親アプリケーションのアプリケーション プールを使用して IIS 上のアプリケーションの脆弱性を解決します。これにより、特権のエスカレーションやその他のセキュリティ バイパスが発生する可能性があります。 詳細については、「CVE 2023-36899」を参照してください。
CVE-2023-36873 - .NET Frameworkなりすましの脆弱性
このセキュリティ更新プログラムは、認証されていないリモート攻撃者が、有効なコード署名証明書なしで ClickOnce 展開に署名できる脆弱性を解決します。 詳細については、「CVE-2023-36873」を参照してください。
品質と信頼性の向上
この更新プログラムと一緒にリリースされた機能強化の一覧については、この記事の「関連情報」セクションの記事のリンクを参照してください。
この更新プログラムの既知の問題
マイクロソフトでは、この更新プログラムに関する問題については、現在のところ何も把握していません。
この更新プログラムの関連情報
以下の資料では製品バージョン別に、この更新プログラムに関する追加情報が掲載されています。
- Windows 10 Version 1809 および Windows Server 2019 の.NET Framework 3.5 および 4.7.2 の累積的な更新プログラムの5028960説明 (KB5028960)
- Windows 10 Version 1809 および Windows Server 2019 の.NET Framework 3.5 および 4.8 の累積的な更新プログラムの5028953説明 (KB5028953)
この更新プログラムの入手方法
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| ビジネス向け更新プログラム | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | はい | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | はい | このオペレーティング システムの更新プログラムは、該当する場合に提供され、個々の.NET Framework製品の更新プログラムがインストールされます。 個々の.NET Framework製品の更新プログラムの詳細については、この更新プログラムのセクションに関する追加情報を参照してください。 次のように設定すると、この更新プログラムは WSUS と自動的に同期します。 製品: Windows 10 Version 1809とWindows Server 2019 分類:セキュリティ更新プログラム |
この更新プログラムに関するヘルプとサポートを受ける方法
- 更新プログラムのインストールに関するヘルプ: Windows Update FAQ
- オンラインと自宅で自分を守る:Windows セキュリティサポート
- お住まいの国に応じた現地 サポート: 国際サポート