13 czerwca 2023 r. — KB5027122 aktualizacja zbiorcza dla .NET Framework 3.5 i 4.8 dla wersji Windows 10 21H2 i Windows 10 wersji 22H2

Dotyczy
.NET

Uwaga

  • Data wydania:
    13 czerwca 2023 r.
  • Wersja:
    Program .NET Framework 3.5 i 4.8

Uwaga

  • Uwaga:
  • Zaktualizowano 15 czerwca 2023 r., aby poprawić brzmienie znanego problemu z certyfikatem X.509
  • Zaktualizowano 20 czerwca 2023 r., aby naprawić link do luki CVE-2023-32030
  • Poprawiono 30 czerwca 2023 r. w celu dodania informacji o workaorund dla problemu z profilerem instrumentacji.
  • Zaktualizowano 30 czerwca 2023 r., aby dodać rozwiązanie znanego problemu.

Aktualizacja z 13 czerwca 2023 r. dla systemu Windows 10 w wersji 21H2 i systemu Windows 10 w wersji 22H2 zawiera zbiorcze ulepszenia zabezpieczeń i niezawodności w programie .NET Framework 3.5 i 4.8. Zalecamy zastosowanie tej aktualizacji w ramach rutynowych rutynowych czynności konserwacyjnych. Przed zainstalowaniem tej aktualizacji zobacz sekcje Wymagania wstępne i Wymagania ponownego uruchomienia .

Podsumowanie

Ulepszenia zabezpieczeń

CVE-2023-24897 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń rozwiązuje problem luki w zabezpieczeniach zestawu SDK MSDIA polegającej na tym, że uszkodzone pliki PDB mogą powodować przepełnienie sterty, co prowadzi do awarii lub usunięcia wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-24897.

CVE-2023-29326 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń dotyczy luki w zabezpieczeniach WPF polegającej na tym, że BAML oferuje inne sposoby tworzenia wystąpień typów, co prowadzi do podniesienia uprawnień. Aby uzyskać więcej informacji, zobacz CVE-2023-29326.

CVE-2023-24895 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach analizatora WPF XAML, polegającą na tym, że analizator składni bez piaskownicy może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-24895.

CVE-2023-24936 — luka w zabezpieczeniach platformy .NET Framework umożliwiająca podniesienie uprawnień
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach związaną z ograniczeniami obejścia podczas deserializacji zestawu danych lub tabeli danych z kodu XML, prowadzącą do podniesienia uprawnień. Aby uzyskać więcej informacji, zobacz CVE-2023-24936.

CVE-2023-29331 – luka w zabezpieczeniach usługi typu "odmowa usługi" platformy .NET Framework
Ta aktualizacja zabezpieczeń eliminuje lukę w zabezpieczeniach polegającą na tym, że proces pobierania AIA dla certyfikatów klientów może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE 2023-29331.

CVE-2023-32030 — luka w zabezpieczeniach platformy .NET Framework umożliwiająca atak typu "odmowa usługi"
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach polegającą na tym, że obsługa plików X509Certificate2 może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE-2023-32030.

Ulepszenia w zakresie jakości i niezawodności

WPF1 - Rozwiązuje problem, aby uniknąć wyjątku ArgumentOutOfRangeException, gdy ControlTemplate ma co najmniej dwóch ItemsPresenter współużytkujących pojedynczą ItemsCollection.
- Rozwiązuje problem z wyjątkiem odwołania o wartości null, gdy etykietka narzędzia jest widoczna, właściwość jest zastępowana, aby zawsze miała wartość false.
- Rozwiązuje problem polegający na ponownym ładowaniu dokumentu XPS po dostosowaniu szerokości kolumny dla kontrolek Datagrid i Gridview.
- Rozwiązuje problem polegający na tym, że użycie właściwości IsReadOnly obiektów TextBox i RichTextBox w elemencie ControlTemplate.Triggers powoduje zgłoszenie wyjątku.
- Rozwiązuje problem dotyczący renderowania dokumentów XPS przez aplikacje oparte na architekturze WPF. Aby uzyskać więcej informacji na temat tego problemu, zobacz KB5022083.
Łączność SQL - Rozwiązuje problem polegający na tym, że utworzone połączenie SQL nie jest przerywane przez bibliotekę po wystąpieniu tego błędu lub wycieku w aplikacji klienckiej.

1Windows Presentation Foundation (WPF)

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.

  • 5027538 Opis aktualizacji zbiorczej dla .NET Framework 3.5, 4.8 i 4.8.1 dla Windows 10 wersji 22H2 (KB5027538)
  • 5027537 Opis aktualizacji zbiorczej dla .NET Framework 3.5, 4.8 i 4.8.1 dla systemu Windows 10 wersji 21H2 (KB5027537)

Znane problemy z tą aktualizacją

Objaw Ta aktualizacja może mieć wpływ na sposób importowania certyfikatów X.509 w środowisku uruchomieniowym programu .NET Framework. Aby uzyskać więcej informacji na temat tego problemu, zobacz KB5025823
Obejście Aby ograniczyć ten problem, zobacz KB5025823.
Objaw Ta aktualizacja może mieć wpływ na scenariusze, w których scenariusze programu .NET Framework 3.5 mogą ulec awarii podczas uruchamiania, gdy jest aktywny profiler instrumentacji
Obejście Aby ograniczyć ten problem, zobacz KB5028920.

Jak uzyskać tę aktualizację

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta osobna aktualizacja produktu .NET Framework zostanie zainstalowana, w zależności od przypadku, przez zastosowanie odpowiedniej aktualizacji systemu operacyjnego. Aby uzyskać więcej informacji na temat aktualizacji systemu operacyjnego, zobacz sekcję Dodatkowe informacje o tej aktualizacji .

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji skumulowanej.

Wymagania wstępne

Aby zastosować tę aktualizację, musisz mieć zainstalowany program .NET Framework 3.5 lub 4.8.

Wymóg ponownego uruchomienia

Jeśli są używane jakiekolwiek pliki, których dotyczy problem, należy ponownie uruchomić komputer po zastosowaniu tej aktualizacji. Zalecamy zamknięcie wszystkich aplikacji opartych na platformie .NET Framework przed zastosowaniem tej aktualizacji.

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji