Piezīme
- Izlaides datums:
2023. gada 13. jūnijs - Versija:
.NET Framework 3.5 un 4.8
Piezīme
- Piezīme.
- Pārskatīts 2023. gada 15. jūnijs, lai izlabotu X.509 sertifikāta zināmās problēmas formulējumu
- Pārskatīts 2023. gada 20. jūnijā, lai labotu saiti uz CVE-2023-32030
Kopsavilkums
Šajā rakstā ir aprakstīts kumulatīvais atjauninājums 3.5 un 4.8 Azure Stack HCI versijai 21H2.
Drošības uzlabojumi
CVE-2023-24897 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš MSDIA SDK ievainojamību, kur bojāti PDB var izraisīt kaudzes pārpildi, izraisot avarēšanu vai noņemt koda izpildi. Papildinformāciju skatiet CVE 2023-24897.
CVE-2023-29326 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš WPF ievainojamību, kur BAML piedāvā citus veidus, kā instantizēt tipus, kas palielina privilēģijas. Papildinformāciju skatiet CVE-2023-29326.
CVE-2023-24895 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš WPF XAML parsētāja ievainojamību, kur smilškastes parsētājs var izraisīt attālo koda izpildi. Papildinformāciju skatiet CVE-2023-24895.
CVE-2023-24936 — .NET Framework Privilēģiju ievainojamības pacēlums
Šis drošības atjauninājums novērš ievainojamību saistībā ar apiešanas ierobežojumiem, deserializējot datu kopu vai datu tabulu no XML, kā rezultātā tiek palielinātas privilēģijas. Papildinformāciju skatiet CVE-2023-24936.
CVE-2023-29331 — .NET Framework pakalpojuma atteikuma ievainojamība
Šis drošības atjauninājums novērš ievainojamību, kad AIA izgūšanas process klienta sertifikātiem var izraisīt pakalpojuma atteikumu. Papildinformāciju skatiet CVE 2023-29331.
CVE-2023-32030 — .NET Framework pakalpojuma atteikuma ievainojamība
Šis drošības atjauninājums novērš ievainojamību, kad X509Certificate2 failu apstrāde var izraisīt pakalpojuma atteikumu. Papildinformāciju skatiet CVE 2023-32030.
Kvalitātes un uzticamības uzlabojumi
Ar šo atjauninājumu izlaisto uzlabojumu sarakstu, lūdzu, skatiet rakstu saites šī raksta sadaļā Papildinformācija.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Šis atjauninājums var ietekmēt to, kā .NET Framework izpildlaiks importē X.509 sertifikātus. Papildinformāciju par problēmu skatiet rakstā KB5025823 |
|---|---|
| Risinājums | Lai mazinātu šo problēmu, skatiet KB5025823. |
Papildinformācija par šo atjauninājumu
Nākamajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.
- 5027127 .NET Framework 3.5 un 4.8 kumulatīvā atjauninājuma apraksts Azure Stack HCI, versija 21H2 (KB5027127)
Atjauninājuma iegūšana
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Windows Update darbam | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis operētājsistēmas atjauninājums piedāvās atbilstošus iestatījumus, un tiks instalēti atsevišķi .NET Framework produktu atjauninājumi. Papildinformāciju par atsevišķiem .NET Framework produktu atjauninājumiem skatiet papildinformācijā par šo atjauninājumu sadaļu. Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja konfigurēsit šādi: Produkts: Azure Stack HCI, versija 21H2 Klasifikācija — drošības atjauninājumi |
Kā iegūt palīdzību un atbalstu saistībā ar šo atjauninājumu
- Palīdzība saistībā ar atjauninājumu instalēšanu: bieži uzdotie jautājumi par Windows Update
- Aizsargājiet sevi tiešsaistē un mājās: Windows drošības atbalsts
- Vietējais atbalsts atbilstoši jūsu valstij: starptautiskais atbalsts