2023. gada 13. jūnijs — KB5027538 kumulatīvais atjauninājums operētājsistēmai .NET Framework 3.5, 4.8 un 4.8.1 Windows 10 versijai 22H2

Attiecas uz
.NET

Piezīme

  • Izlaides datums:
    2023. gada 13. jūnijs
  • Versija:
    .NET Framework 3.5, 4.8 un 4.8.1

Piezīme

  • Piezīme.
  • Pārskatīts 2023. gada 15. jūnijs, lai izlabotu X.509 sertifikāta zināmās problēmas formulējumu
  • Pārskatīts 2023. gada 20. jūnijā, lai labotu saiti uz CVE-2023-32030

Kopsavilkums

Šajā rakstā ir aprakstīts kumulatīvais atjauninājums 3.5, 4.8 un 4.8.1 Windows 10 versijai 22H2.

Drošības uzlabojumi

CVE-2023-24897 — .NET Framework attālās koda izpildes ievainojamība
              Šis drošības atjauninājums novērš MSDIA SDK ievainojamību, kur bojāti PDB var izraisīt kaudzes pārpildi, izraisot avarēšanu vai noņemt koda izpildi. Papildinformāciju skatiet CVE 2023-24897.

CVE-2023-29326 — .NET Framework attālās koda izpildes ievainojamība
                Šis drošības atjauninājums novērš WPF ievainojamību, kur BAML piedāvā citus veidus, kā instantizēt tipus, kas palielina privilēģijas. Papildinformāciju skatiet CVE-2023-29326.

CVE-2023-24895 — .NET Framework attālās koda izpildes ievainojamība
              Šis drošības atjauninājums novērš WPF XAML parsētāja ievainojamību, kur smilškastes parsētājs var izraisīt attālo koda izpildi. Papildinformāciju skatiet CVE-2023-24895.

CVE-2023-24936 — .NET Framework Privilēģiju ievainojamības pacēlums
              Šis drošības atjauninājums novērš ievainojamību saistībā ar apiešanas ierobežojumiem, deserializējot datu kopu vai datu tabulu no XML, kā rezultātā tiek palielinātas privilēģijas. Papildinformāciju skatiet CVE-2023-24936.

CVE-2023-29331 — .NET Framework pakalpojuma atteikuma ievainojamība
              Šis drošības atjauninājums novērš ievainojamību, kad AIA izgūšanas process klienta sertifikātiem var izraisīt pakalpojuma atteikumu. Papildinformāciju skatiet CVE 2023-29331.

CVE-2023-32030 — .NET Framework pakalpojuma atteikuma ievainojamība
              Šis drošības atjauninājums novērš ievainojamību, kad X509Certificate2 failu apstrāde var izraisīt pakalpojuma atteikumu. Papildinformāciju skatiet CVE 2023-32030.

Kvalitātes un uzticamības uzlabojumi

Ar šo atjauninājumu izlaisto uzlabojumu sarakstu, lūdzu, skatiet rakstu saites šī raksta sadaļā Papildinformācija.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Šis atjauninājums var ietekmēt to, kā .NET Framework izpildlaiks importē X.509 sertifikātus. Papildinformāciju par problēmu skatiet rakstā KB5025823
Risinājums Lai mazinātu šo problēmu, skatiet KB5025823.

Papildinformācija par šo atjauninājumu

Nākamajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.

  • 5027122 .NET Framework 3.5 un 4.8 kumulatīvā atjauninājuma apraksts Windows 10 versijai 21H2 un Windows 10 versijai 22H2 (KB5027122)
  • 5027117 .NET Framework 3.5 un 4.8.1 kumulatīvā atjauninājuma apraksts Windows 10 versijai 21H2 un Windows 10 versijai 22H2 (KB5027117)

Atjauninājuma iegūšana

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis operētājsistēmas atjauninājums piedāvās atbilstošus iestatījumus, un tiks instalēti atsevišķi .NET Framework produktu atjauninājumi. Papildinformāciju par atsevišķiem .NET Framework produktu atjauninājumiem skatiet papildinformācijā par šo atjauninājumu sadaļu.
Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja konfigurēsit šādi:
Produkts: Windows 10 versija 22H2
Klasifikācija — drošības atjauninājumi

Kā iegūt palīdzību un atbalstu saistībā ar šo atjauninājumu