2023 m. birželio 13 d. – KB5027122 .NET Framework 3.5 ir 4.8 versijų kaupiamasis naujinimas, skirtas Windows 10 21H2 versijai ir Windows 10 22H2 versijai

Taikoma
.NET

Pastaba

  • Leidimo data:
    Birželio 13, 2023
  • Versija:
    ".NET Framework" 3.5 ir 4.8

Pastaba

  • Pastaba.
  • Peržiūrėta 2023 m. birželio 15 d., siekiant ištaisyti žinomos problemos formuluotę X.509 sertifikate
  • Peržiūrėta 2023 m. birželio 20 d., siekiant ištaisyti CVE-2023-32030 saitą
  • Peržiūrėta 2023 m. birželio 30 d., siekiant įtraukti darbo informaciją apie instrumentų profiliavimo priemonės išdavimą.
  • Peržiūrėta 2023 m. birželio 30 d., siekiant įtraukti žinomos problemos sprendimą.

2023 m. birželio 13 d. naujinimas, skirtas Windows 10 21H2 versijai ir Windows 10 22H2 versijai, apima kaupiamuosius saugos ir patikimumo patobulinimus .NET Framework 3.5 ir 4.8. Rekomenduojame taikyti šį naujinimą kaip dalį savo reguliarios priežiūros rutinos. Prieš diegdami šį naujinimą, žr. skyrius Būtinosios sąlygos ir Paleidimo iš naujo reikalavimai .

Suvestinė

Saugos patobulinimai

CVE-2023-24897 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
Šis saugos naujinimas skirtas MSDIA SDK pažeidžiamumui, kai sugadintas PDB gali sukelti krūvos perpildą, dėl kurios gali įvykti gedimas arba pašalinti kodo vykdymą. Norėdami gauti daugiau informacijos, žr . CVE-2023-24897.

CVE-2023-29326 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
Šis saugos naujinimas išsprendžia WPF pažeidžiamumą, kai BAML siūlo kitus būdus inicijuoti tipus, dėl kurių suteikiamos didesnės teisės. Norėdami gauti daugiau informacijos, žr . CVE-2023-29326.

CVE-2023-24895 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
Šis saugos naujinimas išsprendžia WPF XAML analizatoriaus pažeidžiamumą, kai dėl nesmėlio dėžės analizatorius gali sukelti nuotolinį kodo vykdymą. Norėdami gauti daugiau informacijos, žr . CVE-2023-24895.

CVE-2023-24936 – ".NET Framework" didesnių teisių suteikimo pažeidžiamumas
Šis saugos naujinimas skirtas pažeidžiamumui, susijusiam su apėjimo apribojimais, kai iš XML pašalinamas duomenų rinkinys arba duomenų lentelė eilutėmis, todėl suteikiamos didesnės teisės. Norėdami gauti daugiau informacijos, žr . CVE-2023-24936.

CVE-2023-29331 – ".NET Framework" paslaugų atsisakymo pažeidžiamumas
Šis saugos naujinimas išsprendžia pažeidžiamumą, kai dėl kliento sertifikatų gavimo AIA gavimo proceso gali būti atsisakyta teikti paslaugas. Norėdami gauti daugiau informacijos, žr . CVE 2023-29331.

CVE-2023-32030 – ".NET Framework" paslaugų atsisakymo pažeidžiamumas
Šis saugos naujinimas išsprendžia pažeidžiamumą, kai X509Certificate2 failų apdorojimas gali sukelti paslaugų atsisakymą. Norėdami gauti daugiau informacijos, žr . CVE-2023-32030.

Kokybės ir patikimumo patobulinimai

WPF1 - Išsprendžia problemą, kad būtų išvengta "ArgumentOutOfRangeException", kai "ControlTemplate" turi du ar daugiau "ItemsPresenter", kurie dalijasi viena "ItemsCollection".
- Adresai Null Reference Išimtis, kai matomas patarimas, ypatybė perrašoma į visada būti klaidinga.
- Išsprendžia Null Reference Exception perkrovus XPS dokumentą pakoregavus stulpelio plotį Datagrid ir Gridview valdikliams.
- Išsprendžia problemą, kai naudojant "TextBox" ir "RichTextBox" ypatybę "IsReadOnly" "ControlTemplate.Triggers" įvyksta išimtis.
- Išsprendžia problemą, kaip WPF pagrįstos programos generuoja XPS dokumentus. Daugiau informacijos apie šią problemą rasite KB5022083.
SQL ryšys - Išsprendžia problemą, dėl kurios biblioteka nenutraukia sukurto SQL ryšio, kai ši klaida pateikiama arba nutekėja kliento programoje.

1"Windows" grafikos pateikimo platforma (WPF)

Papildoma informacija apie šį naujinimą

Tolesniuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, susijusį su atskiromis produkto versijomis.

  • 5027538 .NET Framework 3.5, 4.8 ir 4.8.1 versijų kaupiamojo naujinimo, skirto Windows 10 22H2 (KB5027538), aprašas
  • 5027537 .NET Framework 3.5, 4.8 ir 4.8.1 versijų kaupiamojo naujinimo, skirto Windows 10 21H2 versijai (KB5027537), aprašas

Žinomos problemos šiame naujinime

Požymis Šis naujinimas gali turėti įtakos tam, kaip ".NET Framework" vykdyklė importuoja X.509 sertifikatus. Daugiau informacijos apie šią problemą rasite KB5025823
Sprendimas Norėdami sušvelninti šią problemą, žr. KB5025823.
Požymis Šis naujinimas gali turėti įtakos scenarijams, kai ".NET framework 3.5" scenarijai gali sugesti paleisties metu, kai tik veikia instrumentavimo profiliavimo priemonė
Sprendimas Norėdami išspręsti šią problemą, žr. KB5028920.

Kaip gauti šį naujinimą

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis atskiras ".NET Framework" produkto naujinimas bus įdiegtas, jei taikoma, pritaikius operacinės sistemos naujinimą. Daugiau informacijos apie operacinės sistemos naujinimus rasite papildomos informacijos skyriuje apie šį naujinimą .

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo failo informaciją.

Būtinosios sąlygos

Jei norite taikyti šį naujinimą, turite įdiegti .NET Framework 3.5 arba 4.8.

Reikia paleisti iš naujo

Pritaikę šį naujinimą, turite iš naujo paleisti kompiuterį, jei naudojami paveikti failai. Rekomenduojame išeiti iš visų ".NET Framework" pagrįstų programų prieš taikant šį naujinimą.

Kaip gauti šio naujinimo žinyną ir palaikymą