13 juni 2023-KB5027127 cumulatieve update voor .NET Framework 3.5 en 4.8 voor Windows Server 2022

Van toepassing op
.NET

Opmerking

  • Releasedatum:
    13 juni 2023
  • Versie:
    .NET Framework 3.5 en 4.8

Opmerking

  • Opmerking:
  • Herzien op 15 juni 2023 om de formulering van het bekende probleem te corrigeren in X.509-certificaat
  • Herzien op 20 juni 2023 om de koppeling voor CVE-2023-32030 te herstellen
  • Herzien op 30 juni 2023 om oplossing toe te voegen aan bekend probleem.

De update van 13 juni 2023 voor Windows Server 2022 bevat cumulatieve verbeteringen in de beveiliging en betrouwbaarheid in .NET Framework 3.5 en 4.8. Het is raadzaam deze update toe te passen als onderdeel van uw reguliere onderhoudsroutines. Voordat u deze update installeert, raadpleegt u de secties Vereisten en Vereisten voor opnieuw opstarten .

Overzicht

Verbeteringen in de beveiliging

CVE-2023-24897 - Beveiligingsprobleem in .NET Framework externe code-uitvoering
Deze beveiligingsupdate lost een beveiligingslek in de MSDIA SDK op, waarbij beschadigde PDB's kunnen leiden tot heap overflow, waardoor een crash kan worden uitgevoerd of code kan worden verwijderd. Zie CVE-2023-24897 voor meer informatie.

CVE-2023-29326 - Beveiligingsprobleem met externe code-uitvoering in .NET Framework
Deze beveiligingsupdate lost een beveiligingslek in WPF op waarbij de BAML andere manieren biedt om typen te instantiëren die leiden tot uitbreiding van bevoegdheden. Zie CVE-2023-29326 voor meer informatie.

CVE-2023-24895 - Beveiligingsprobleem met externe code-uitvoering in .NET Framework
Deze beveiligingsupdate lost een beveiligingsprobleem op in de WPF XAML-parser waarbij een niet-sandbox-parser kan leiden tot uitvoering van externe code. Zie CVE-2023-24895 voor meer informatie.

CVE-2023-24936 - Beveiligingsprobleem met misbruik van bevoegdheden in .NET Framework
Deze beveiligingsupdate lost een beveiligingsprobleem op in bypass-beperkingen bij het deserialiseren van een gegevensset of gegevenstabel vanuit XML, wat leidt tot onrechtmatige uitbreiding van bevoegdheden. Zie CVE-2023-24936 voor meer informatie.

CVE-2023-29331 - Beveiligingsprobleem in .NET Framework voor denial of service
Deze beveiligingsupdate lost een beveiligingsprobleem op waarbij het AIA-ophaalproces voor clientcertificaten kan leiden tot denial of service. Zie CVE 2023-29331 voor meer informatie.

CVE-2023-32030 - Beveiligingsprobleem in .NET Framework voor denial of service
Deze beveiligingsupdate lost een beveiligingsprobleem op waarbij verwerking van X509Certificate2-bestanden kan leiden tot denial of service. Zie CVE-2023-32030 voor meer informatie.

Kwaliteits- en betrouwbaarheidsverbeteringen

WPF1 - Hiermee wordt een probleem opgelost om ArgumentOutOfRangeException te voorkomen wanneer ControlTemplate twee of meer ItemsPresenter heeft die één ItemsCollection delen.
- Lost Null-verwijzingsuitzondering op wanneer de ToolTip zichtbaar is, eigenschap wordt overschreven om altijd onwaar te zijn.
- Lost Null-verwijzingsuitzondering op bij het opnieuw laden van XPS-document na het aanpassen van de kolombreedte voor Datagrid- en Gridview-besturingselementen.
- Hiermee wordt een probleem opgelost waarbij het gebruik van de eigenschap IsReadOnly van TextBox en RichTextBox in ControlTemplate.Triggers een uitzondering genereert.
- Hiermee wordt een probleem opgelost met de manier waarop WPF-toepassingen XPS-documenten weergeven. Zie KB5022083 voor meer informatie over dit probleem.
SQL-connectiviteit - Hiermee wordt een probleem opgelost waarbij de gemaakte SQL-verbinding niet wordt beëindigd door de bibliotheek wanneer deze fout wordt gegenereerd of gelekt in de clienttoepassing.

1Windows Presentation Foundation (WPF)

Aanvullende informatie over deze update

De volgende artikelen bevatten aanvullende informatie over deze update met betrekking tot afzonderlijke productversies.

  • 5027544 Beschrijving van de cumulatieve update voor .NET Framework 3.5, 4.8 en 4.8.1 voor Windows Server 2022 (KB5027544)

Bekende problemen in deze update

Symptoom Deze update kan van invloed zijn op de manier waarop in .NET Framework runtime X.509-certificaten worden geïmporteerd. Zie voor meer informatie over dit probleem KB5025823
Tijdelijke oplossing Zie KB5025823 om dit probleem te verhelpen.
Symptoom Deze update kan van invloed zijn op scenario's waarin scenario's van .NET framework 3.5 tijdens het opstarten vastlopen wanneer een instrumenting profiler actief is
Tijdelijke oplossing Zie KB5028920 om dit probleem te verhelpen.

Hoe u deze update kunt downloaden

Deze update installeren

Uitgebracht via Beschikbaar Volgende stap
Windows Update en Microsoft Update Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.
Windows Update for Business Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.
Microsoft Update-catalogus Ja Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Windows Server Update Services (WSUS) Ja Deze afzonderlijke productupdate voor .NET Framework wordt, indien van toepassing, geïnstalleerd door de update van het besturingssysteem toe te passen. Zie aanvullende informatie over deze updatesectie voor meer informatie over updates van het besturingssysteem.

Bestandsinformatie

Download de bestandsinformatie voor de cumulatieve update voor een lijst van bestanden die deel uitmaken van deze update.

Vereisten

Als u deze update wilt toepassen, moet u .NET Framework 3.5 of 4.8 hebben geïnstalleerd.

Vereisten voor opnieuw starten

Als er betrokken bestanden worden gebruikt, moet u de computer opnieuw starten nadat u deze update hebt toegepast. U wordt aangeraden alle op .NET Framework gebaseerde toepassingen af te sluiten voordat u deze update toepast.

Help en ondersteuning verkrijgen voor deze update