2023. gada 13. jūnijs — KB5027127. gada .NET Framework 3.5 un 4.8 kumulatīvais atjauninājums Azure Stack HCI versijai 21H2

Attiecas uz
.NET

Piezīme

  • Izlaides datums:
    2023. gada 13. jūnijs
  • Versija:
    .NET Framework 3.5 un 4.8

Piezīme

  • Piezīme.
  • Pārskatīts 2023. gada 15. jūnijs, lai izlabotu X.509 sertifikāta zināmās problēmas formulējumu
  • Pārskatīts 2023. gada 20. jūnijā, lai labotu saiti uz CVE-2023-32030

2023. gada 13. jūnija atjauninājumā Azure Stack HCI versijai 21H2 ir iekļauti kumulatīvi uzticamības uzlabojumi .NET Framework 3.5 un 4.8. Iesakām lietot šo atjauninājumu kā daļu no regulārās uzturēšanas rutīnas. Pirms šī atjauninājuma instalēšanas skatiet sadaļas Priekšnosacījumi un Restartēšanas prasības .

Kopsavilkums

Drošības uzlabojumi

CVE-2023-24897 — .NET Framework attālās koda izpildes ievainojamība
                Šis drošības atjauninājums novērš MSDIA SDK ievainojamību, kur bojāti PDB var izraisīt kaudzes pārpildi, izraisot avarēšanu vai noņemt koda izpildi. Papildinformāciju skatiet CVE-2023-24897.

CVE-2023-29326 — .NET Framework attālās koda izpildes ievainojamība
                Šis drošības atjauninājums novērš WPF ievainojamību, kur BAML piedāvā citus veidus, kā instantizēt tipus, kas palielina privilēģijas. Papildinformāciju skatiet CVE-2023-29326.

CVE-2023-24895 — .NET Framework attālās koda izpildes ievainojamība
              Šis drošības atjauninājums novērš WPF XAML parsētāja ievainojamību, kur smilškastes parsētājs var izraisīt attālo koda izpildi. Papildinformāciju skatiet CVE-2023-24895.

CVE-2023-24936 — .NET Framework Privilēģiju ievainojamības pacēlums
              Šis drošības atjauninājums novērš ievainojamību saistībā ar apiešanas ierobežojumiem, deserializējot datu kopu vai datu tabulu no XML, kā rezultātā tiek palielinātas privilēģijas. Papildinformāciju skatiet CVE-2023-24936.

CVE-2023-29331 — .NET Framework pakalpojuma atteikuma ievainojamība
              Šis drošības atjauninājums novērš ievainojamību, kad AIA izgūšanas process klienta sertifikātiem var izraisīt pakalpojuma atteikumu. Papildinformāciju skatiet CVE 2023-29331.

CVE-2023-32030 — .NET Framework pakalpojuma atteikuma ievainojamība
              Šis drošības atjauninājums novērš ievainojamību, kad X509Certificate2 failu apstrāde var izraisīt pakalpojuma atteikumu. Papildinformāciju skatiet CVE-2023-32030.

Kvalitātes un uzticamības uzlabojumi

WPF1 - Novērsta problēma, lai izvairītos no ArgumentOutOfRangeException, ja ControlTemplate ir divi vai vairāk ItemsPresenter, kas koplieto vienu ItemsCollection.
- Novērsts nulles atsauces izņēmums, kad rīka padoms ir redzams, rekvizīts tiek ignorēts, lai vienmēr būtu aplams.
- Novērsts nulles atsauces izņēmums, kas izraisa XPS dokumenta pārlādēšanu pēc kolonnas platuma pielāgošanas datu režģa un režģa skata vadīklām.
- Novērsta problēma, kuras dēļ, izmantojot TextBox un RichTextBox rekvizītu IsReadOnly ControlTemplate.Triggers, rodas izņēmums.
SQL savienojamība - Novērš problēmu, kuras dēļ izveidoto SQL savienojumu bibliotēka nepārtrauc, kad šī kļūda tiek izmesta vai noplūst klienta programmā.

1Windows prezentāciju pamats (WPF)

Papildinformācija par šo atjauninājumu

Nākamajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.

  • 5027544 .NET Framework 3.5 un 4.8 kumulatīvā atjauninājuma apraksts Azure Stack HCI, versija 21H2 (KB5027544)

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Šis atjauninājums var ietekmēt to, kā .NET Framework izpildlaiks importē X.509 sertifikātus. Papildinformāciju par problēmu skatiet rakstā KB5025823
Risinājums Lai mazinātu šo problēmu, skatiet KB5025823.

Atjauninājuma iegūšana

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atsevišķais .NET Framework produkta atjauninājums tiks instalēts pēc nepieciešamības, lietojot operētājsistēmas atjauninājumu. Lai iegūtu papildinformāciju par operētājsistēmas atjauninājumiem, skatiet papildinformāciju par šo atjauninājumu sadaļu.

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā.

Priekšnosacījumi

Lai lietotu šo atjauninājumu, jābūt instalētai programmai .NET Framework 3.5 vai 4.8.

Restartēšanas prasības

Ja tiek izmantoti ietekmētie faili, pēc šī atjauninājuma instalēšanas ir jārestartē dators. Pirms šī atjauninājuma lietošanas ieteicams iziet no visām .NET Framework lietojumprogrammām.

Kā iegūt palīdzību un atbalstu saistībā ar šo atjauninājumu