14 lutego 2023 r. — KB5022782 aktualizacja zbiorcza dla .NET Framework 3.5, 4.7.2 i 4.8 dla Windows 10, wersja 1809 i Windows Server 2019 r.

Dotyczy
.NET

Uwaga

  • Data wydania:
    14 lutego, 2023
  • Wersja:
    .NET Framework 3.5, 4.7.2 i 4.8

Uwaga

Zaktualizowano 20 czerwca 2023 r., aby dodać rozwiązanie znanego problemu.

Podsumowanie

Ten artykuł zawiera opis aktualizacji zbiorczej dla wersji 3.5, 4.7.2 i 4.8 dla systemów Windows 10, wersja 1809 i Windows Server 2019.

Ulepszenia zabezpieczeń

CVE-2023-21808 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach zestawu SDK MSDIA polegającą na tym, że wyłuskanie niezaufanego wskaźnika może spowodować uszkodzenie pamięci, co prowadzi do awarii lub usunięcia wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-21808.

CVE-2023-21722 – luka w zabezpieczeniach platformy .NET Framework umożliwiająca odmowę usługi
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach polegającą na tym, że Instalator dostawcy instalacji WMI programu Visual Studio może zostać użyty przez lokalną osobę atakującą niskiego poziomu do uszkodzenia lokalnych plików, na których może zostać przekazany wpis SYSTEM, co prowadzi do potencjalnej odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE-2023-21722.

Ulepszenia w zakresie jakości i niezawodności

Aby zapoznać się z listą ulepszeń wydanych wraz z tą aktualizacją, zobacz linki do artykułów w sekcji Informacje dodatkowe w tym artykule.

Znane problemy z tą aktualizacją

Objaw Po zainstalowaniu tej aktualizacji aplikacje WPF mogą mieć zmianę działania. Aby uzyskać więcej informacji na temat tego problemu, zobacz KB5022083
Obejście Aby ograniczyć ten problem, zobacz KB5022083.
Rozwiązanie Ten problem został rozwiązany w pakiecie zbiorczym aktualizacji zabezpieczeń i jakości oraz aktualizacji zbiorczej z 13 czerwca 2023 r.
Jeśli zastosowano jakiekolwiek obejście lub środki zaradcze dla tego problemu, nie są one już potrzebne i zalecamy ich usunięcie. Aby usunąć obejście, zapoznaj się z obejściem lub alternatywnym obejściem, które zostało zastosowane do instrukcji. Obejście powinno zostać usunięte przed zainstalowaniem aktualizacji z czerwca.

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.

  • 5022511 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.7.2 dla Windows 10, wersja 1809 i Windows Server 2019 r. (KB5022511)
  • 5022504 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 dla Windows 10, wersja 1809 i Windows Server 2019 r. (KB5022504)

Jak uzyskać tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta aktualizacja systemu operacyjnego będzie zawierać i instalować poszczególne aktualizacje produktu .NET Framework. Aby uzyskać więcej informacji o poszczególnych aktualizacjach produktu .NET Framework, zobacz sekcję dodatkowe informacje o tej aktualizacji.
Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS, jeśli skonfigurujesz go w następujący sposób:
Produkt: Windows 10, wersja 1809, wersja 1809 i Windows Server 2019
Klasyfikacja: Aktualizacje zabezpieczeń

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji