13 juni 2023-KB5027539 cumulatieve update voor .NET Framework 3.5, 4.8 en 4.8.1 voor Windows 11, versie 21H2

Van toepassing op
.NET

Opmerking

  • Releasedatum:
    13 juni 2023
  • Versie:
    .NET Framework 3.5, 4.8 en 4.8.1

Opmerking

  • Opmerking:
  • Herzien op 15 juni 2023 om de formulering van het bekende probleem te corrigeren in het X.509-certificaat
  • Herzien op 20 juni 2023 om de koppeling voor CVE-2023-32030 te herstellen

Overzicht

In dit artikel wordt de cumulatieve update voor 3.5, 4.8 en 4.8.1 voor Windows 11, versie 21H2 beschreven.

Verbeteringen in de beveiliging

CVE-2023-24897 - Beveiligingsprobleem in .NET Framework externe code-uitvoering
              Deze beveiligingsupdate lost een beveiligingslek in de MSDIA SDK op, waarbij beschadigde PDB's kunnen leiden tot heap overflow, waardoor een crash kan worden uitgevoerd of code kan worden verwijderd. Zie CVE 2023-24897 voor meer informatie.

CVE-2023-29326 - Beveiligingsprobleem met externe code-uitvoering in .NET Framework
                Deze beveiligingsupdate lost een beveiligingslek in WPF op waarbij de BAML andere manieren biedt om typen te instantiëren die leiden tot uitbreiding van bevoegdheden. Zie CVE-2023-29326 voor meer informatie.

CVE-2023-24895 - Beveiligingsprobleem met externe code-uitvoering in .NET Framework
              Deze beveiligingsupdate lost een beveiligingsprobleem op in de WPF XAML-parser waarbij een niet-sandbox-parser kan leiden tot uitvoering van externe code. Zie CVE-2023-24895 voor meer informatie.

CVE-2023-24936 - Beveiligingsprobleem met misbruik van bevoegdheden in .NET Framework
              Deze beveiligingsupdate lost een beveiligingsprobleem op in bypass-beperkingen bij het deserialiseren van een gegevensset of gegevenstabel vanuit XML, wat leidt tot onrechtmatige uitbreiding van bevoegdheden. Zie CVE-2023-24936 voor meer informatie.

CVE-2023-29331 - Beveiligingsprobleem in .NET Framework voor denial of service
              Deze beveiligingsupdate lost een beveiligingsprobleem op waarbij het AIA-ophaalproces voor clientcertificaten kan leiden tot denial of service. Zie CVE 2023-29331 voor meer informatie.

CVE-2023-32030 - Beveiligingsprobleem in .NET Framework voor denial of service
              Deze beveiligingsupdate lost een beveiligingsprobleem op waarbij verwerking van X509Certificate2-bestanden kan leiden tot denial of service. Zie CVE 2023-32030 voor meer informatie.

Kwaliteits- en betrouwbaarheidsverbeteringen

Zie de artikelkoppelingen in de sectie Aanvullende informatie van dit artikel voor een lijst met verbeteringen die met deze update zijn uitgebracht.

Bekende problemen in deze update

Symptoom Deze update kan van invloed zijn op de manier waarop in .NET Framework runtime X.509-certificaten worden geïmporteerd. Zie voor meer informatie over dit probleem KB5025823
Tijdelijke oplossing Zie KB5025823 om dit probleem te verhelpen.

Aanvullende informatie over deze update

De volgende artikelen bevatten aanvullende informatie over deze update met betrekking tot afzonderlijke productversies.

  • 5027125 Beschrijving van de cumulatieve update voor .NET Framework 3.5 en 4.8 voor Windows 11, versie 21H2 (KB5027125)
  • 5027118 Beschrijving van de cumulatieve update voor .NET Framework 3.5 en 4.8.1 voor Windows 11, versie 21H2 (KB5027118)

Hoe u deze update kunt downloaden

Uitgebracht via Beschikbaar Volgende stap
Windows Update en Microsoft Update Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.
Windows Update for Business Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.
Microsoft Update-catalogus Ja Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Windows Server Update Services (WSUS) Ja Deze update van het besturingssysteem wordt, indien van toepassing, aangeboden en afzonderlijke productupdates voor .NET Framework zullen worden geïnstalleerd. Zie aanvullende informatie over deze updatesectie voor meer informatie over afzonderlijke productupdates voor .NET Framework.
Deze update wordt automatisch gesynchroniseerd met WSUS als je als volgt configureert:
Product: Windows 11, versie 21H2
Categorie: Beveiligingsupdates

Help en ondersteuning verkrijgen voor deze update