13 czerwca 2023 r. — KB5027127 aktualizacja zbiorcza dla .NET Framework 3.5 i 4.8 dla systemu operacyjnego Azure Stack HCI w wersji 21H2

Dotyczy
.NET

Uwaga

  • Data wydania:
    13 czerwca 2023 r.
  • Wersja:
    Program .NET Framework 3.5 i 4.8

Uwaga

  • Uwaga:
  • Zaktualizowano 15 czerwca 2023 r., aby poprawić brzmienie znanego problemu z certyfikatem X.509
  • Zaktualizowano 20 czerwca 2023 r., aby naprawić link do luki CVE-2023-32030

Aktualizacja z 13 czerwca 2023 r. dla rozwiązania Azure Stack HCI w wersji 21H2 zawiera zbiorcze ulepszenia niezawodności w programie .NET Framework 3.5 i 4.8. Zalecamy zastosowanie tej aktualizacji w ramach rutynowych rutynowych czynności konserwacyjnych. Przed zainstalowaniem tej aktualizacji zobacz sekcje Wymagania wstępne i Wymagania ponownego uruchomienia .

Podsumowanie

Ulepszenia zabezpieczeń

CVE-2023-24897 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
                Ta aktualizacja zabezpieczeń rozwiązuje problem luki w zabezpieczeniach zestawu SDK MSDIA polegającej na tym, że uszkodzone pliki PDB mogą powodować przepełnienie sterty, co prowadzi do awarii lub usunięcia wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-24897.

CVE-2023-29326 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
                Ta aktualizacja zabezpieczeń dotyczy luki w zabezpieczeniach WPF polegającej na tym, że BAML oferuje inne sposoby tworzenia wystąpień typów, co prowadzi do podniesienia uprawnień. Aby uzyskać więcej informacji, zobacz CVE-2023-29326.

CVE-2023-24895 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach analizatora WPF XAML, polegającą na tym, że analizator składni bez piaskownicy może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-24895.

CVE-2023-24936 — luka w zabezpieczeniach platformy .NET Framework umożliwiająca podniesienie uprawnień
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach związaną z ograniczeniami obejścia podczas deserializacji zestawu danych lub tabeli danych z kodu XML, prowadzącą do podniesienia uprawnień. Aby uzyskać więcej informacji, zobacz CVE-2023-24936.

CVE-2023-29331 – luka w zabezpieczeniach usługi typu "odmowa usługi" platformy .NET Framework
              Ta aktualizacja zabezpieczeń eliminuje lukę w zabezpieczeniach polegającą na tym, że proces pobierania AIA dla certyfikatów klientów może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE 2023-29331.

CVE-2023-32030 — luka w zabezpieczeniach platformy .NET Framework umożliwiająca atak typu "odmowa usługi"
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach polegającą na tym, że obsługa plików X509Certificate2 może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE-2023-32030.

Ulepszenia w zakresie jakości i niezawodności

WPF1 - Rozwiązuje problem, aby uniknąć wyjątku ArgumentOutOfRangeException, gdy ControlTemplate ma co najmniej dwóch ItemsPresenter współużytkujących pojedynczą ItemsCollection.
- Rozwiązuje problem z wyjątkiem odwołania o wartości null, gdy etykietka narzędzia jest widoczna, właściwość jest zastępowana, aby zawsze miała wartość false.
- Rozwiązuje problem polegający na ponownym ładowaniu dokumentu XPS po dostosowaniu szerokości kolumny dla kontrolek Datagrid i Gridview.
- Rozwiązuje problem polegający na tym, że użycie właściwości IsReadOnly obiektów TextBox i RichTextBox w elemencie ControlTemplate.Triggers powoduje zgłoszenie wyjątku.
Łączność SQL - Rozwiązuje problem polegający na tym, że utworzone połączenie SQL nie jest przerywane przez bibliotekę po wystąpieniu tego błędu lub wycieku w aplikacji klienckiej.

1Windows Presentation Foundation (WPF)

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.

  • 5027544 Opis aktualizacji zbiorczej dla systemu .NET Framework 3.5 i 4.8 dla systemu operacyjnego Azure Stack HCI w wersji 21H2 (KB5027544)

Znane problemy z tą aktualizacją

Objaw Ta aktualizacja może mieć wpływ na sposób importowania certyfikatów X.509 w środowisku uruchomieniowym programu .NET Framework. Aby uzyskać więcej informacji na temat tego problemu, zobacz KB5025823
Obejście Aby ograniczyć ten problem, zobacz KB5025823.

Jak uzyskać tę aktualizację

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta osobna aktualizacja produktu .NET Framework zostanie zainstalowana, w zależności od przypadku, przez zastosowanie odpowiedniej aktualizacji systemu operacyjnego. Aby uzyskać więcej informacji na temat aktualizacji systemu operacyjnego, zobacz sekcję Dodatkowe informacje o tej aktualizacji .

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji skumulowanej.

Wymagania wstępne

Aby zastosować tę aktualizację, musisz mieć zainstalowany program .NET Framework 3.5 lub 4.8.

Wymóg ponownego uruchomienia

Jeśli są używane jakiekolwiek pliki, których dotyczy problem, należy ponownie uruchomić komputer po zastosowaniu tej aktualizacji. Zalecamy zamknięcie wszystkich aplikacji opartych na platformie .NET Framework przed zastosowaniem tej aktualizacji.

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji