2023 m. birželio 13 d. KB5027537 kaupiamasis naujinimas, skirtas .NET Framework 3.5, 4.8 ir 4.8.1, Windows 10 versijai 21H2
Applies To
.NETLeidimo data:
2023 m. birželio 13 d.Versija:
.NET Framework 3.5, 4.8 ir 4.8.1Pastaba:
Peržiūrėta 2023 m. birželio 15 d., kad būtų pataisyta žinomo išduoti X.509 sertifikato formuluotė
Peržiūrėta 2023 m. birželio 20 d., kad būtų pataisytas CVE-2023-32030 saitas
Suvestinė
Šiame straipsnyje aprašomas Kaupiamasis naujinimas, skirtas 3.5, 4.8 ir 4.8.1 Windows 10 versija 21H2.
Saugos patobulinimai
CVE-2023-24897 – .NET Framework nuotolinio kodo vykdymo pažeidžiamumas . CVE 2023-24897.
Šis saugos naujinimas išsprendžia MSDIA SDK pažeidžiamumą, kai sugadinti PDA gali sukelti netvarkiojo masyvo perpildą, dėl kurio įvyksta gedimas arba pašalinamas kodo vykdymas. Daugiau informacijos žrCVE-2023-29326 – .NET Framework nuotolinio kodo vykdymo pažeidžiamumas . CVE-2023-29326.
Šis saugos naujinimas išsprendžia WPF pažeidžiamumą, kai BAML siūlo kitų būdų inicijuoti tipus, dėl kurių kyla didesnių teisių suteikimo. Daugiau informacijos žrCVE-2023-24895 – .NET Framework nuotolinio kodo vykdymo pažeidžiamumas . CVE-2023-24895.
Šis saugos naujinimas išsprendžia WPF XAML analizatoriaus pažeidžiamumą, kai unsandboxed analizatorius gali sukelti nuotolinio kodo vykdymą. Daugiau informacijos žrCVE-2023-24936 – .NET Framework didesnių teisių pažeidžiamumas . CVE-2023-24936.
Šis saugos naujinimas išsprendžia pažeidžiamumą apėjimo apribojimuose, kai "DataSet" arba "DataTable" panaikinamas iš XML, todėl kyla didesnių teisių. Daugiau informacijos žrCVE-2023-29331 – .NET Framework tarnybos pažeidžiamumo atmetimas . CVE 2023-29331.
Šis saugos naujinimas išsprendžia pažeidžiamumą, kai AIA iškvietimo procesas, skirtas kliento sertifikatams, gali lemti paslaugos atsisakymą. Daugiau informacijos žrCVE-2023-32030 – .NET Framework tarnybos pažeidžiamumo atmetimas . CVE 2023-32030.
Šis saugos naujinimas išsprendžia pažeidžiamumą, kai X509Certificate2 failų apdorojimas gali sukelti paslaugos atsisakymą. Daugiau informacijos žrKokybės ir patikimumo patobulinimai
Patobulinimų, kurie buvo išleisti su šiuo naujinimu, sąrašą rasite šio straipsnio skyriaus Papildoma informacija saituose.
Žinomos šio naujinimo problemos
Simptomas |
Šis naujinimas gali turėti įtakos .NET Framework vykdymo laiko importavimui X.509 sertifikatus. Daugiau informacijos apie šią problemą žr. KB5025823 |
Sprendimas |
Norėdami išspręsti šią problemą, žr. KB5025823. |
Papildoma informacija apie šį naujinimą
Šiuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, nes jis susijęs su atskirų produktų versijomis.
Kaip gauti šį naujinimą
Leidimo kanalas |
Galima naudoti |
Kitas veiksmas |
"Windows Update" ir "Microsoft Update" |
Taip |
Nė vienas. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš "Windows Update"". |
""Windows Update"" verslui |
Taip |
Nė vienas. Šis naujinimas bus automatiškai atsisiųstas ir įdiegtas iš "Windows Update"". |
"Microsoft Update" katalogas |
Taip |
Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę. |
"Windows Server Update Services" (WSUS) |
Taip |
Šis operacinės sistemos naujinimas pasiūlys, jei taikoma, ir bus įdiegti atskiri .NET Framework produkto naujinimai. Daugiau informacijos apie atskirus .NET Framework produkto naujinimus žr. papildomos informacijos apie šį naujinimą skyriuje. Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei konfigūruosite taip: Gaminys: Windows 10 21H2 versija Klasifikacija: Saugumo Naujinimai |
Kaip gauti šio naujinimo žinyną ir palaikymą
-
Naujinimų diegimo žinynas: "Windows Update" DUK
-
Apsisaugokite internete ir namuose: "Windows" sauga palaikymą
-
Vietinis palaikymas pagal jūsų šalį: tarptautinis palaikymas