2023 m. birželio 13 d. KB5027535 .NET Framework 3.5 ir 4.8 versijų kaupiamasis naujinimas, skirtas "Azure Stack HCI" 22H2 versijai

Taikoma
.NET

Pastaba

  • Leidimo data:
    Birželio 13, 2023
  • Versija:
    ".NET Framework" 3.5 ir 4.8

Pastaba

  • Pastaba.
  • Peržiūrėta 2023 m. birželio 15 d., siekiant ištaisyti žinomos problemos formuluotę X.509 sertifikatui
  • Peržiūrėta 2023 m. birželio 20 d., siekiant ištaisyti CVE-2023-32030 nuorodą

Suvestinė

Šiame straipsnyje aprašomas "Azure Stack HCI" 22H2 versijos 3.5 ir 4.8 versijų kaupiamasis naujinimas.

Saugos patobulinimai

CVE-2023-24897 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
              Šis saugos naujinimas skirtas MSDIA SDK pažeidžiamumui, kai sugadintas PDB gali sukelti krūvos perpildą, dėl kurios gali įvykti gedimas arba pašalinti kodo vykdymą. Norėdami gauti daugiau informacijos, žr . CVE 2023-24897.

CVE-2023-29326 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
                Šis saugos naujinimas išsprendžia WPF pažeidžiamumą, kai BAML siūlo kitus būdus inicijuoti tipus, dėl kurių suteikiamos didesnės teisės. Norėdami gauti daugiau informacijos, žr . CVE-2023-29326.

CVE-2023-24895 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
              Šis saugos naujinimas išsprendžia WPF XAML analizatoriaus pažeidžiamumą, kai dėl nesmėlio dėžės analizatorius gali sukelti nuotolinį kodo vykdymą. Norėdami gauti daugiau informacijos, žr . CVE-2023-24895.

CVE-2023-24936 – ".NET Framework" didesnių teisių suteikimo pažeidžiamumas
              Šis saugos naujinimas skirtas pažeidžiamumui, susijusiam su apėjimo apribojimais, kai iš XML pašalinamas duomenų rinkinys arba duomenų lentelė eilutėmis, todėl suteikiamos didesnės teisės. Norėdami gauti daugiau informacijos, žr . CVE-2023-24936.

CVE-2023-29331 – ".NET Framework" paslaugų atsisakymo pažeidžiamumas
              Šis saugos naujinimas išsprendžia pažeidžiamumą, kai dėl kliento sertifikatų gavimo AIA gavimo proceso gali būti atsisakyta teikti paslaugas. Norėdami gauti daugiau informacijos, žr . CVE 2023-29331.

CVE-2023-32030 – ".NET Framework" paslaugų atsisakymo pažeidžiamumas
              Šis saugos naujinimas išsprendžia pažeidžiamumą, kai X509Certificate2 failų apdorojimas gali sukelti paslaugų atsisakymą. Norėdami gauti daugiau informacijos, žr . CVE 2023–32030.

Kokybės ir patikimumo patobulinimai

Patobulinimų, išleistų su šiuo naujinimu, sąrašą rasite šio straipsnio papildomos informacijos sekcijoje esančiuose straipsnių saituose.

Žinomos problemos šiame naujinime

Požymis Šis naujinimas gali turėti įtakos tam, kaip ".NET Framework" vykdyklė importuoja X.509 sertifikatus. Daugiau informacijos apie šią problemą rasite KB5025823
Sprendimas Norėdami sušvelninti šią problemą, žr. KB5025823.

Papildoma informacija apie šį naujinimą

Tolesniuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, susijusį su atskiromis produkto versijomis.

  • 5027127 .NET Framework 3.5 ir 4.8 versijų kaupiamojo naujinimo, skirto "Azure Stack HCI" 22H2 versijai (KB5027127), aprašas

Kaip gauti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis operacinės sistemos naujinimas pasiūlys, jei taikoma, ir bus įdiegti atskiri ".NET Framework" produkto naujinimai. Daugiau informacijos apie atskirus ".NET Framework" produktų naujinimus rasite papildomos informacijos skyriuje apie šį naujinimą.
Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei sukonfigūruosite toliau nurodytu būdu:
Gaminys: "Azure Stack HCI", 22H2 versija
Klasifikacija: Saugos naujinimai

Kaip gauti šio naujinimo žinyną ir palaikymą