13 de junho de 2023 - KB5027537 Atualização Cumulativa do .NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 Versão 21H2
Applies To
.NETData de Lançamento:
13 de junho de 2023Versão:
.NET Framework 3.5, 4.8 e 4.8.1Observação:
Revisado em 15 de junho de 2023 para corrigir a redação do problema conhecido para o certificado X.509
Revisado em 20 de junho de 2023 para corrigir o link para CVE-2023-32030
Resumo
Este artigo descreve a atualização cumulativa para 3.5, 4.8 e 4.8.1 para o Windows 10, versão 21H2.
Melhorias de Segurança
CVE-2023-24897 - Vulnerabilidade de execução remota de código do .NET Framework CVE 2023-24897.
Esta atualização de segurança aborda uma vulnerabilidade no MSDIA SDK em que PDBs corrompidos podem causar um estouro de heap, levando a uma falha ou remoção da execução do código. Para obter mais informações, consulteCVE-2023-29326 - Vulnerabilidade de execução remota de código no .NET Framework2023-29326.
Essa atualização de segurança aborda uma vulnerabilidade no WPF em que o BAML oferece outras maneiras de instanciar tipos que levam a uma elevação de privilégio. Para obter mais informações, consulteCVE-2023-24895 - Vulnerabilidade de Execução Remota de Código do .NET Framework CVE-2023-24895.
Essa atualização de segurança corrige uma vulnerabilidade no analisador XAML do WPF em que um analisador sem sandbox pode levar à execução remota do código. Para obter mais informações, consulteCVE-2023-24936 - Vulnerabilidade de Elevação de Privilégio do .NET Framework CVE-2023-24936.
Essa atualização de segurança corrige uma vulnerabilidade em restrições de bypass ao desserializar um DataSet ou DataTable do XML, levando a uma elevação de privilégio. Para obter mais informações, consulteCVE-2023-29331 - Vublenaribilidade de Negação de Serviço do .NET Framework CVE 2023-29331.
Essa atualização de segurança corrige uma vulnerabilidade em que o processo de busca do AIA para certificados de cliente pode levar à negação de serviço. Para obter mais informações, consulteCVE-2023-32030 - Vulnerabilidade de Negação de Serviço do .NET FrameworkCVE 2023-32030.
Essa atualização de segurança corrige uma vulnerabilidade em que o tratamento de arquivos X509Certificate2 pode levar à negação de serviço. Para obter mais informações, consulteMelhorias de qualidade e confiabilidade
Para obter uma lista de melhorias lançadas com esta atualização, consulte os links dos artigos na seção Informações adicionais deste artigo.
Problemas conhecidos nesta atualização
Sintoma |
Essa atualização pode afetar a forma como o .NET Framework importa certificados X.509. Para obter mais informações sobre esse problema, consulte KB5025823 |
Solução alternativa |
Para mitigar esse problema, consulte KB5025823. |
Informações adicionais sobre esta atualização
Os artigos a seguir contêm informações adicionais sobre esta atualização para versões de produto individuais.
Como obter esta atualização
Canal de lançamento |
Disponível |
Próxima etapa |
Windows Update e Microsoft Update |
Sim |
Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update. |
Windows Update para Empresas |
Sim |
Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update. |
Catálogo do Microsoft Update |
Sim |
Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
WSUS (Windows Server Update Services) |
Sim |
Esta atualização do sistema operacional oferecerá, conforme aplicável, e as atualizações individuais do produto .NET Framework serão instaladas. Para obter mais informações sobre as atualizações individuais do produto .NET Framework, consulte a seção de informações adicionais sobre essa atualização. Esta atualização será automaticamente sincronizada com o WSUS se configurado conforme mostrado a seguir: Produto: Windows 10, versão 21H2 Classificação: Atualizações de Segurança |
Como obter ajuda e suporte para esta atualização
-
Ajuda para instalar atualizações: Perguntas frequentes do Windows Update
-
Proteja-se online e em casa: Suporte de segurança do Windows
-
Suporte local de acordo com seu país: Suporte Internacional.