注
既知の問題を追加するために、2023 年 8 月 13 日に改訂されました。
注
- リリース日:
2023 年 8 月 8 日 - Version:
.NET Framework 3.5、4.8、4.8.1
概要
この記事では、Windows 10 バージョン 22H2 の 3.5、4.8、4.8.1 のセキュリティと累積的な更新プログラムについて説明します。
セキュリティの強化
CVE-2023-36899 - リモートコード実行の脆弱性.NET Framework
このセキュリティ更新プログラムは、親アプリケーションのアプリケーション プールを使用して IIS 上のアプリケーションの脆弱性を解決します。これにより、特権のエスカレーションやその他のセキュリティ バイパスが発生する可能性があります。 詳細については、「CVE 2023-36899」を参照してください。
CVE-2023-36873 - .NET Frameworkなりすましの脆弱性
このセキュリティ更新プログラムは、認証されていないリモート攻撃者が、有効なコード署名証明書なしで ClickOnce 展開に署名できる脆弱性を解決します。 詳細については、「CVE-2023-36873」を参照してください。
品質と信頼性の向上
この更新プログラムと一緒にリリースされた機能強化の一覧については、この記事の「関連情報」セクションの記事のリンクを参照してください。
この更新プログラムの既知の問題
| 現象 | Windows KB5028244をインストールした後、 ClickOnce アプリが既にインストールされ、"信頼済み" としてマークされている場合でも、 ClickOnce を使用してデプロイされたアプリケーションのインストールを求めるメッセージが表示されることがあります。 |
|---|---|
| Resolution | 問題を軽減するには、「Windows 10バージョン 22H2 で解決された問題」を参照してください。 |
この更新プログラムの関連情報
以下の資料では製品バージョン別に、この更新プログラムに関する追加情報が掲載されています。
- 5028951 Windows 10 バージョン 21H2 および Windows 10 バージョン 22H2 の.NET Framework 3.5 および 4.8 の累積的な更新プログラムの説明 (KB5028951)
- 5028946 バージョン 21H2 および Windows 10 バージョン 22H2 の Windows 10.NET Framework 3.5 および 4.8.1 の累積的な更新プログラムの説明 (KB5028946)
この更新プログラムの入手方法
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| ビジネス向け更新プログラム | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | はい | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | ○ | このオペレーティング システムの更新プログラムは、該当する場合に提供され、個々の.NET Framework製品の更新プログラムがインストールされます。 個々の.NET Framework製品の更新プログラムの詳細については、この更新プログラムのセクションに関する追加情報を参照してください。 次のように設定すると、この更新プログラムは WSUS と自動的に同期します。 製品: バージョン 22H2 Windows 10 分類:セキュリティ更新プログラム |
この更新プログラムに関するヘルプとサポートを受ける方法
- 更新プログラムのインストールに関するヘルプ: Windows Update FAQ
- オンラインと自宅で自分を守る:Windows セキュリティサポート
- お住まいの国に応じた現地 サポート: 国際サポート