13 de junho de 2023-KB5027117 Atualização Cumulativa para .NET Framework 3.5 e 4.8.1 para Windows 10 Versão 21H2 e Windows 10 Versão 22H2

Aplica-se A
.NET

Nota

  • Data de lançamento:
    13 de junho de 2023
  • Versão:
    .NET Framework 3.5 e 4.8.1

Nota

  • Nota:
  • Revisado em 15 de junho de 2023 para corrigir a redação do problema conhecido para o certificado X.509
  • Revisado a 20 de junho de 2023 para corrigir a ligação para o CVE-2023-32030
  • Revisado a 30 de junho de 2023 para adicionar uma resolução ao problema conhecido.

A atualização de 13 de junho de 2023 para Windows 10 Versão 21H2 e Windows 10 Versão 22H2 inclui melhorias cumulativas de segurança e fiabilidade no .NET Framework 3.5 e 4.8.1. Recomendamos que aplique esta atualização como parte das suas rotinas de manutenção regulares. Antes de instalar esta atualização, consulte as seções Pré-requisitos e Requisito de reinicialização .

Resumo

Melhoramentos de Segurança

CVE-2023-24897 - Vulnerabilidade de execução remota de código .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade no SDK do MSDIA em que PDBs corrompidos podem causar estouro de heap, levando a uma falha ou à execução de código de remoção. Para obter mais informações, consulte CVE-2023-24897.

CVE-2023-29326 - Vulnerabilidade de execução remota de código .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade no WPF em que o BAML oferece outras maneiras de instanciar tipos que levam a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-29326.

CVE-2023-24895 - Vulnerabilidade de execução remota de código .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade no analisador WPF XAML em que um analisador sem área restrita pode levar à execução remota de código. Para obter mais informações, consulte CVE-2023-24895.

CVE-2023-24936 - Vulnerabilidade de elevação de privilégio .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade em restrições de bypass ao desserializar um DataSet ou DataTable de XML, levando a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-24936.

CVE-2023-29331 - Vulnerabilidade de negação de serviço .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade em que o processo de busca AIA para certificados de cliente pode levar a negação de serviço. Para obter mais informações, consulte CVE 2023-29331.

CVE-2023-32030 - Vulnerabilidade de negação de serviço .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade em que o tratamento de arquivos X509Certificate2 pode levar à negação de serviço. Para obter mais informações, consulte CVE-2023-32030.

Melhorias de Qualidade e Fiabilidade

WPF1 - Aborda ArgumentNullException que pode surgir em aplicativos ou bibliotecas que definem diretamente a propriedade IsOpen em Dicas de Ferramentas ou seus Pop-ups.
- Resolve um problema para evitar ArgumentOutOfRangeException quando ControlTemplate tem dois ou mais ItemsPresenter a partilhar uma única ItemsCollection.
- Corrige a Exceção de Referência Nula quando a propriedade ToolTip está visível é substituída para ser sempre falsa.
- Corrige a exceção de referência nula recarregando o documento XPS depois de ajustar a largura da coluna para controles Datagrid e Gridview.
- Corrige um problema em que a utilização da propriedade IsReadOnly de TextBox e RichTextBox em ControlTemplate.Triggers gera uma exceção.
- Resolve um problema sobre como as aplicações baseadas em WPF processam documentos XPS. Para obter mais informações sobre este problema, consulte KB5022083.
Conectividade SQL - Corrige um problema em que a ligação SQL criada não é terminada pela biblioteca quando é lançado este erro ou é divulgado na aplicação cliente.

1 Windows Presentation Foundation (WPF)

Informações adicionais sobre esta atualização

Os artigos seguintes contêm informações adicionais sobre esta actualização no que diz respeito a versões individuais do produto.

  • 5027537 Descrição da atualização cumulativa para o .NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 versão 21H2 (KB5027537)
  • 5027538 Descrição da atualização cumulativa para o .NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 versão 22H2 (KB5027538)

Problemas conhecidos nesta atualização

Sintoma Esta atualização pode afetar a forma como o .NET Framework runtime importa Certificados X.509. Para mais informações acerca deste problema, consulte KB5025823
Solução Para mitigar este problema, consulte KB5025823.
Sintoma Esta atualização pode afetar cenários em que os cenários do .NET Framework 3.5 podem falhar durante a inicialização sempre que um criador de perfil de instrumentação estiver ativo
Solução Para mitigar este problema, consulte KB5028920.

Como obter esta atualização

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização individual do produto .NET Framework será instalada, conforme aplicável, aplicando a atualização do sistema operativo. Para obter mais informações sobre atualizações do sistema operacional, consulte informações adicionais sobre esta seção de atualização .

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa.

Pré-requisitos

Para aplicar esta actualização, tem de ter o .NET Framework 3.5 ou 4.8.1 instalado.

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta actualização se estiverem a ser utilizados ficheiros afectados. Recomendamos que saia de todas as aplicações baseadas em .NET Framework antes de aplicar esta atualização.

Como obter ajuda e suporte para esta atualização