Uwaga
- Data wydania:
14 lutego, 2023 - Wersja:
.NET Framework 3.5, 4.7.2 i 4.8
Uwaga
Zaktualizowano 20 czerwca 2023 r., aby dodać rozwiązanie znanego problemu.
Podsumowanie
Ten artykuł zawiera opis aktualizacji zbiorczej dla wersji 3.5, 4.7.2 i 4.8 dla systemów Windows 10, wersja 1809 i Windows Server 2019.
Ulepszenia zabezpieczeń
CVE-2023-21808 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach zestawu SDK MSDIA polegającą na tym, że wyłuskanie niezaufanego wskaźnika może spowodować uszkodzenie pamięci, co prowadzi do awarii lub usunięcia wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-21808.
CVE-2023-21722 – luka w zabezpieczeniach platformy .NET Framework umożliwiająca odmowę usługi
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach polegającą na tym, że Instalator dostawcy instalacji WMI programu Visual Studio może zostać użyty przez lokalną osobę atakującą niskiego poziomu do uszkodzenia lokalnych plików, na których może zostać przekazany wpis SYSTEM, co prowadzi do potencjalnej odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE-2023-21722.
Ulepszenia w zakresie jakości i niezawodności
Aby zapoznać się z listą ulepszeń wydanych wraz z tą aktualizacją, zobacz linki do artykułów w sekcji Informacje dodatkowe w tym artykule.
Znane problemy z tą aktualizacją
| Objaw | Po zainstalowaniu tej aktualizacji aplikacje WPF mogą mieć zmianę działania. Aby uzyskać więcej informacji na temat tego problemu, zobacz KB5022083 |
|---|---|
| Obejście | Aby ograniczyć ten problem, zobacz KB5022083. |
| Rozwiązanie | Ten problem został rozwiązany w pakiecie zbiorczym aktualizacji zabezpieczeń i jakości oraz aktualizacji zbiorczej z 13 czerwca 2023 r. Jeśli zastosowano jakiekolwiek obejście lub środki zaradcze dla tego problemu, nie są one już potrzebne i zalecamy ich usunięcie. Aby usunąć obejście, zapoznaj się z obejściem lub alternatywnym obejściem, które zostało zastosowane do instrukcji. Obejście powinno zostać usunięte przed zainstalowaniem aktualizacji z czerwca. |
Dodatkowe informacje o tej aktualizacji
Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.
- 5022511 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.7.2 dla Windows 10, wersja 1809 i Windows Server 2019 r. (KB5022511)
- 5022504 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 dla Windows 10, wersja 1809 i Windows Server 2019 r. (KB5022504)
Jak uzyskać tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Windows Update dla firm | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Tak | Ta aktualizacja systemu operacyjnego będzie zawierać i instalować poszczególne aktualizacje produktu .NET Framework. Aby uzyskać więcej informacji o poszczególnych aktualizacjach produktu .NET Framework, zobacz sekcję dodatkowe informacje o tej aktualizacji. Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS, jeśli skonfigurujesz go w następujący sposób: Produkt: Windows 10, wersja 1809, wersja 1809 i Windows Server 2019 Klasyfikacja: Aktualizacje zabezpieczeń |
Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji
- Pomoc dotycząca instalowania aktualizacji: Często zadawane pytania dotyczące usługi Windows Update
- Ochrona w Internecie i w domu: Pomoc techniczna dotycząca Zabezpieczenia Windows
- Lokalne wsparcie w zależności od kraju: Wsparcie międzynarodowe