Aplicável a:
Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8
LEMBRETE
-
Todas as atualizações para o .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 e 4.7.2 exigem a instalação da atualização d3dcompiler_47.dll. Recomendamos que você instale a atualização d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre d3dcompiler_47.dll, consulte KB 4019990.
-
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.
Resumo
CVE-2023-36899 - Vulnerabilidade de execução remota de código do .NET Framework
Essa atualização de segurança corrige uma vulnerabilidade em aplicativos no IIS usando o Pool de Aplicativos do aplicativo pai, o que pode levar a um escalonamento de privilégios ou outros desvios de segurança. Para obter mais informações, consulte CVE 2023-36899.
CVE-2023-36873 - Vulnerabilidade de Falsificação do .NET Framework
Essa atualização de segurança corrige uma vulnerabilidade em que o invasor remoto não autenticado pode assinar implantações do ClickOnce sem um certificado de assinatura de código válido. Para obter mais informações, consulte CVE-2023-36873.
Problemas conhecidos nesta atualização
No momento, a Microsoft não está ciente de problemas nesta atualização.
Informações adicionais sobre esta atualização
Os artigos a seguir contêm informações adicionais sobre esta atualização para versões de produto individuais.
-
5028979 Descrição da Atualização de Somente Segurança do .NET Framework 3.5 for Windows Server 2012 (KB5028979)
-
5028976 Descrição da Atualização de Somente Segurança do .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 for Windows Server 2012 (KB5028976)
-
5028973 Descrição da Atualização de Somente Segurança do .NET Framework 4.8 para Windows Server 2012 (KB5028973)
Como obter esta atualização
Canal de lançamento |
Disponível |
Próxima etapa |
Windows Update e Microsoft Update |
Não |
Veja as outras opções abaixo. |
Catálogo do Microsoft Update |
Sim |
Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
WSUS (Windows Server Update Services) |
Sim |
Esta atualização do sistema operacional oferecerá, conforme aplicável, e as atualizações individuais do produto .NET Framework serão instaladas. Para obter mais informações sobre as atualizações individuais do produto .NET Framework, consulte a seção de informações adicionais sobre essa atualização. Esta atualização será automaticamente sincronizada com o WSUS se configurado conforme mostrado a seguir: Produto: Windows Server 2012 Classificação: Atualizações de Segurança |
Como obter ajuda e suporte para esta atualização
-
Ajuda para instalar atualizações: Perguntas frequentes do Windows Update
-
Proteja-se online e em casa: Suporte de segurança do Windows
-
Suporte local de acordo com seu país: Suporte Internacional.