Uwaga
- Data wydania:
13 czerwca 2023 r. - Wersja:
.NET Framework 3.5, 4.8 i 4.8.1
Uwaga
- Uwaga:
- Zaktualizowano 15 czerwca 2023 r., aby poprawić brzmienie znanego problemu z certyfikatem X.509
- Zaktualizowano 20 czerwca 2023 r., aby naprawić link do luki CVE-2023-32030
Podsumowanie
Ten artykuł zawiera opis aktualizacji zbiorczej dla wersji 3.5, 4.8 i 4.8.1 dla systemu Windows 10 w wersji 21H2.
Ulepszenia zabezpieczeń
CVE-2023-24897 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń rozwiązuje problem luki w zabezpieczeniach zestawu SDK MSDIA polegającej na tym, że uszkodzone pliki PDB mogą powodować przepełnienie sterty, co prowadzi do awarii lub usunięcia wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE 2023-24897.
CVE-2023-29326 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń dotyczy luki w zabezpieczeniach WPF polegającej na tym, że BAML oferuje inne sposoby tworzenia wystąpień typów, co prowadzi do podniesienia uprawnień. Aby uzyskać więcej informacji, zobacz CVE-2023-29326.
CVE-2023-24895 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach analizatora WPF XAML, polegającą na tym, że analizator składni bez piaskownicy może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-24895.
CVE-2023-24936 — luka w zabezpieczeniach platformy .NET Framework umożliwiająca podniesienie uprawnień
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach związaną z ograniczeniami obejścia podczas deserializacji zestawu danych lub tabeli danych z kodu XML, prowadzącą do podniesienia uprawnień. Aby uzyskać więcej informacji, zobacz CVE-2023-24936.
CVE-2023-29331 – luka w zabezpieczeniach usługi typu "odmowa usługi" platformy .NET Framework
Ta aktualizacja zabezpieczeń eliminuje lukę w zabezpieczeniach polegającą na tym, że proces pobierania AIA dla certyfikatów klientów może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE 2023-29331.
CVE-2023-32030 — luka w zabezpieczeniach platformy .NET Framework umożliwiająca atak typu "odmowa usługi"
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach polegającą na tym, że obsługa plików X509Certificate2 może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE 2023-32030.
Ulepszenia w zakresie jakości i niezawodności
Aby zapoznać się z listą ulepszeń wydanych wraz z tą aktualizacją, zobacz linki do artykułów w sekcji Informacje dodatkowe w tym artykule.
Znane problemy z tą aktualizacją
| Objaw | Ta aktualizacja może mieć wpływ na sposób importowania certyfikatów X.509 w środowisku uruchomieniowym programu .NET Framework. Aby uzyskać więcej informacji na temat tego problemu, zobacz KB5025823 |
|---|---|
| Obejście | Aby ograniczyć ten problem, zobacz KB5025823. |
Dodatkowe informacje o tej aktualizacji
Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.
- 5027122 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 dla Windows 10 wersji 21H2 i Windows 10 wersji 22H2 (KB5027122)
- 5027117 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8.1 dla Windows 10 wersji 21H2 i Windows 10 wersji 22H2 (KB5027117)
Jak uzyskać tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Windows Update dla firm | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Tak | Ta aktualizacja systemu operacyjnego będzie zawierać i instalować poszczególne aktualizacje produktu .NET Framework. Aby uzyskać więcej informacji o poszczególnych aktualizacjach produktu .NET Framework, zobacz sekcję dodatkowe informacje o tej aktualizacji. Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS, jeśli skonfigurujesz go w następujący sposób: Produkt: Windows 10 w wersji 21H2 Klasyfikacja: Aktualizacje zabezpieczeń |
Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji
- Pomoc dotycząca instalowania aktualizacji: Często zadawane pytania dotyczące usługi Windows Update
- Ochrona w Internecie i w domu: Pomoc techniczna dotycząca Zabezpieczenia Windows
- Lokalne wsparcie w zależności od kraju: Wsparcie międzynarodowe