13 czerwca 2023 r. — KB5027538 aktualizacja zbiorcza dla .NET Framework 3.5, 4.8 i 4.8.1 dla wersji Windows 10 22H2

Dotyczy
.NET

Uwaga

  • Data wydania:
    13 czerwca 2023 r.
  • Wersja:
    .NET Framework 3.5, 4.8 i 4.8.1

Uwaga

  • Uwaga:
  • Zaktualizowano 15 czerwca 2023 r., aby poprawić brzmienie znanego problemu z certyfikatem X.509
  • Zaktualizowano 20 czerwca 2023 r., aby naprawić link do luki CVE-2023-32030

Podsumowanie

Ten artykuł zawiera opis aktualizacji zbiorczej dla wersji 3.5, 4.8 i 4.8.1 dla systemu Windows 10 w wersji 22H2.

Ulepszenia zabezpieczeń

CVE-2023-24897 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
              Ta aktualizacja zabezpieczeń rozwiązuje problem luki w zabezpieczeniach zestawu SDK MSDIA polegającej na tym, że uszkodzone pliki PDB mogą powodować przepełnienie sterty, co prowadzi do awarii lub usunięcia wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE 2023-24897.

CVE-2023-29326 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
                Ta aktualizacja zabezpieczeń dotyczy luki w zabezpieczeniach WPF polegającej na tym, że BAML oferuje inne sposoby tworzenia wystąpień typów, co prowadzi do podniesienia uprawnień. Aby uzyskać więcej informacji, zobacz CVE-2023-29326.

CVE-2023-24895 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach analizatora WPF XAML, polegającą na tym, że analizator składni bez piaskownicy może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-24895.

CVE-2023-24936 — luka w zabezpieczeniach platformy .NET Framework umożliwiająca podniesienie uprawnień
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach związaną z ograniczeniami obejścia podczas deserializacji zestawu danych lub tabeli danych z kodu XML, prowadzącą do podniesienia uprawnień. Aby uzyskać więcej informacji, zobacz CVE-2023-24936.

CVE-2023-29331 – luka w zabezpieczeniach usługi typu "odmowa usługi" platformy .NET Framework
              Ta aktualizacja zabezpieczeń eliminuje lukę w zabezpieczeniach polegającą na tym, że proces pobierania AIA dla certyfikatów klientów może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE 2023-29331.

CVE-2023-32030 — luka w zabezpieczeniach platformy .NET Framework umożliwiająca atak typu "odmowa usługi"
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach polegającą na tym, że obsługa plików X509Certificate2 może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE 2023-32030.

Ulepszenia w zakresie jakości i niezawodności

Aby zapoznać się z listą ulepszeń wydanych wraz z tą aktualizacją, zobacz linki do artykułów w sekcji Informacje dodatkowe w tym artykule.

Znane problemy z tą aktualizacją

Objaw Ta aktualizacja może mieć wpływ na sposób importowania certyfikatów X.509 w środowisku uruchomieniowym programu .NET Framework. Aby uzyskać więcej informacji na temat tego problemu, zobacz KB5025823
Obejście Aby ograniczyć ten problem, zobacz KB5025823.

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.

  • 5027122 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 dla Windows 10 wersji 21H2 i Windows 10 wersji 22H2 (KB5027122)
  • 5027117 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8.1 dla Windows 10 wersji 21H2 i Windows 10 wersji 22H2 (KB5027117)

Jak uzyskać tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta aktualizacja systemu operacyjnego będzie zawierać i instalować poszczególne aktualizacje produktu .NET Framework. Aby uzyskać więcej informacji o poszczególnych aktualizacjach produktu .NET Framework, zobacz sekcję dodatkowe informacje o tej aktualizacji.
Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS, jeśli skonfigurujesz go w następujący sposób:
Produkt: Windows 10 w wersji 22H2
Klasyfikacja: Aktualizacje zabezpieczeń

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji