Piezīme
- Izlaides datums:
2023. gada 13. jūnijs - Versija:
.NET Framework 3.5 un 4.8
Piezīme
- Piezīme.
- Pārskatīts 2023. gada 15. jūnijā, lai izlabotu zināmās problēmas X.509 sertifikāta formulējumu
- Pārskatīts 2023. gada 20. jūnijā, lai labotu saiti uz CVE-2023-32030
- Pārskatīts 2023. gada 30. jūnijā, lai pievienotu darba informāciju profilētāja jautājuma instrumentēšanai.
- Pārskatīts 2023. gada 30. jūnijā, lai pievienotu risinājumu zināmai problēmai.
2023. gada 13. jūnija atjauninājumā Windows 10 versijai 21H2 un Windows 10 versijai 22H2 ir iekļauti kumulatīvi drošības un uzticamības uzlabojumi versijās .NET Framework 3.5 un 4.8. Iesakām lietot šo atjauninājumu kā daļu no regulārās uzturēšanas rutīnas. Pirms šī atjauninājuma instalēšanas skatiet sadaļas Priekšnosacījumi un Restartēšanas prasības .
Kopsavilkums
Drošības uzlabojumi
CVE-2023-24897 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš MSDIA SDK ievainojamību, kur bojāti PDB var izraisīt kaudzes pārpildi, izraisot avarēšanu vai noņemt koda izpildi. Papildinformāciju skatiet CVE-2023-24897.
CVE-2023-29326 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš WPF ievainojamību, kur BAML piedāvā citus veidus, kā instantizēt tipus, kas palielina privilēģijas. Papildinformāciju skatiet CVE-2023-29326.
CVE-2023-24895 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš WPF XAML parsētāja ievainojamību, kur smilškastes parsētājs var izraisīt attālo koda izpildi. Papildinformāciju skatiet CVE-2023-24895.
CVE-2023-24936 — .NET Framework Privilēģiju ievainojamības pacēlums
Šis drošības atjauninājums novērš ievainojamību saistībā ar apiešanas ierobežojumiem, deserializējot datu kopu vai datu tabulu no XML, kā rezultātā tiek palielinātas privilēģijas. Papildinformāciju skatiet CVE-2023-24936.
CVE-2023-29331 — .NET Framework pakalpojuma atteikuma ievainojamība
Šis drošības atjauninājums novērš ievainojamību, kad AIA izgūšanas process klienta sertifikātiem var izraisīt pakalpojuma atteikumu. Papildinformāciju skatiet CVE 2023-29331.
CVE-2023-32030 — .NET Framework pakalpojuma atteikuma ievainojamība
Šis drošības atjauninājums novērš ievainojamību, kad X509Certificate2 failu apstrāde var izraisīt pakalpojuma atteikumu. Papildinformāciju skatiet CVE-2023-32030.
Kvalitātes un uzticamības uzlabojumi
| WPF1 | - Novērsta problēma, lai izvairītos no ArgumentOutOfRangeException, ja ControlTemplate ir divi vai vairāk ItemsPresenter, kas koplieto vienu ItemsCollection. - Novērsts nulles atsauces izņēmums, kad rīka padoms ir redzams, rekvizīts tiek ignorēts, lai vienmēr būtu aplams. - Novērsts nulles atsauces izņēmums, kas izraisa XPS dokumenta pārlādēšanu pēc kolonnas platuma pielāgošanas datu režģa un režģa skata vadīklām. - Novērsta problēma, kuras dēļ, izmantojot TextBox un RichTextBox rekvizītu IsReadOnly ControlTemplate.Triggers, rodas izņēmums. - Novērsta problēma saistībā ar to, kā WPF lietojumprogrammas atveido XPS dokumentus. Papildinformāciju par šo problēmu skatiet KB5022083. |
|---|---|
| SQL savienojamība | - Novērš problēmu, kuras dēļ izveidoto SQL savienojumu bibliotēka nepārtrauc, kad šī kļūda tiek izmesta vai noplūst klienta programmā. |
1Windows prezentāciju pamats (WPF)
Papildinformācija par šo atjauninājumu
Nākamajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.
- 5027538 .NET Framework 3.5, 4.8 un 4.8.1 kumulatīvā atjauninājuma apraksts Windows 10 versijai 22H2 (KB5027538)
- 5027537 .NET Framework 3.5, 4.8 un 4.8.1 kumulatīvā atjauninājuma apraksts Windows 10 versijai 21H2 (KB5027537)
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Šis atjauninājums var ietekmēt to, kā .NET Framework izpildlaiks importē X.509 sertifikātus. Papildinformāciju par problēmu skatiet rakstā KB5025823 |
|---|---|
| Risinājums | Lai mazinātu šo problēmu, skatiet KB5025823. |
| Problēmas pazīme | Šis atjauninājums var ietekmēt scenārijus, kuros .NET Framework 3.5 scenāriji var avarēt startēšanas laikā, ja vien ir aktīvs instrumentēšanas profilētājs |
|---|---|
| Risinājums | Lai mazinātu šo problēmu, skatiet KB5028920. |
Atjauninājuma iegūšana
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Windows Update darbam | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atsevišķais .NET Framework produkta atjauninājums tiks instalēts pēc nepieciešamības, lietojot operētājsistēmas atjauninājumu. Lai iegūtu papildinformāciju par operētājsistēmas atjauninājumiem, skatiet papildinformāciju par šo atjauninājumu sadaļu. |
Faila informācija
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā.
Priekšnosacījumi
Lai lietotu šo atjauninājumu, jābūt instalētai programmai .NET Framework 3.5 vai 4.8.
Restartēšanas prasības
Ja tiek izmantoti ietekmētie faili, pēc šī atjauninājuma instalēšanas ir jārestartē dators. Pirms šī atjauninājuma lietošanas ieteicams iziet no visām .NET Framework lietojumprogrammām.
Kā iegūt palīdzību un atbalstu saistībā ar šo atjauninājumu
- Palīdzība saistībā ar atjauninājumu instalēšanu: bieži uzdotie jautājumi par Windows Update
- Aizsargājiet sevi tiešsaistē un mājās: Windows drošības atbalsts
- Vietējais atbalsts atbilstoši jūsu valstij: starptautiskais atbalsts