Nota
- Data de lançamento:
13 de junho de 2023 - Versão:
.NET Framework 3.5 e 4.8.1
Nota
- Nota:
- Revisado em 15 de junho de 2023 para corrigir a redação do problema conhecido para o certificado X.509
- Revisado a 20 de junho de 2023 para corrigir a ligação para o CVE-2023-32030
- Revisado a 30 de junho de 2023 para adicionar uma resolução ao problema conhecido.
A atualização de 13 de junho de 2023 para o Windows Server 2022 inclui melhorias cumulativas de segurança e fiabilidade no .NET Framework 3.5 e 4.8.1. Recomendamos que aplique esta atualização como parte das suas rotinas de manutenção regulares. Antes de instalar esta atualização, consulte as seções Pré-requisitos e Requisito de reinicialização .
Resumo
Melhoramentos de Segurança
CVE-2023-24897 - Vulnerabilidade de execução remota de código .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade no SDK do MSDIA em que PDBs corrompidos podem causar estouro de heap, levando a uma falha ou à execução de código de remoção. Para obter mais informações, consulte CVE-2023-24897.
CVE-2023-29326 - Vulnerabilidade de execução remota de código .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade no WPF em que o BAML oferece outras maneiras de instanciar tipos que levam a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-29326.
CVE-2023-24895 - Vulnerabilidade de execução remota de código .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade no analisador WPF XAML em que um analisador sem área restrita pode levar à execução remota de código. Para obter mais informações, consulte CVE-2023-24895.
CVE-2023-24936 - Vulnerabilidade de elevação de privilégio .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade em restrições de bypass ao desserializar um DataSet ou DataTable de XML, levando a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-24936.
CVE-2023-29331 - Vulnerabilidade de negação de serviço .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade em que o processo de busca AIA para certificados de cliente pode levar a negação de serviço. Para obter mais informações, consulte CVE 2023-29331.
CVE-2023-32030 - Vulnerabilidade de negação de serviço .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade em que o tratamento de arquivos X509Certificate2 pode levar à negação de serviço. Para obter mais informações, consulte CVE-2023-32030.
Melhorias de Qualidade e Fiabilidade
| WPF1 | - Aborda ArgumentNullException que pode surgir em aplicativos ou bibliotecas que definem diretamente a propriedade IsOpen em Dicas de Ferramentas ou seus Pop-ups. - Resolve um problema para evitar ArgumentOutOfRangeException quando ControlTemplate tem dois ou mais ItemsPresenter a partilhar uma única ItemsCollection. - Corrige a Exceção de Referência Nula quando a propriedade ToolTip está visível é substituída para ser sempre falsa. - Corrige a exceção de referência nula recarregando o documento XPS depois de ajustar a largura da coluna para controles Datagrid e Gridview. - Corrige um problema em que a utilização da propriedade IsReadOnly de TextBox e RichTextBox em ControlTemplate.Triggers gera uma exceção. - Resolve um problema sobre como as aplicações baseadas em WPF processam documentos XPS. Para obter mais informações sobre este problema, consulte KB5022083. |
|---|---|
| Conectividade SQL | - Corrige um problema em que a ligação SQL criada não é terminada pela biblioteca quando é lançado este erro ou é divulgado na aplicação cliente. |
1 Windows Presentation Foundation (WPF)
Informações adicionais sobre esta atualização
Os artigos seguintes contêm informações adicionais sobre esta actualização no que diz respeito a versões individuais do produto.
- 5027544 Descrição da Atualização Cumulativa do .NET Framework 3.5, 4.8 e 4.8.1 para Windows Server 2022 (KB5027544)
Problemas conhecidos nesta atualização
| Sintoma | Esta atualização pode afetar a forma como o .NET Framework runtime importa Certificados X.509. Para mais informações acerca deste problema, consulte KB5025823 |
|---|---|
| Solução | Para mitigar este problema, consulte KB5025823. |
| Sintoma | Esta atualização pode afetar cenários em que os cenários do .NET Framework 3.5 podem falhar durante a inicialização sempre que um criador de perfil de instrumentação estiver ativo |
| Solução | Para mitigar este problema, consulte KB5028920. |
Como obter esta atualização
Instalar esta atualização
| Via de Lançamento | Disponível | Passo Seguinte |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
| Windows Update para Empresas | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
| Catálogo Microsoft Update | Sim | Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização individual do produto .NET Framework será instalada, conforme aplicável, aplicando a atualização do sistema operativo. Para obter mais informações sobre atualizações do sistema operacional, consulte informações adicionais sobre esta seção de atualização . |
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa.
Pré-requisitos
Para aplicar esta actualização, tem de ter o .NET Framework 3.5 ou 4.8.1 instalado.
Requisito de reinício
Tem de reiniciar o computador depois de aplicar esta actualização se estiverem a ser utilizados ficheiros afectados. Recomendamos que saia de todas as aplicações baseadas em .NET Framework antes de aplicar esta atualização.
Como obter ajuda e suporte para esta atualização
- Ajuda para instalar atualizações: FAQ Windows Update
- Proteger-se online e em casa: suporte Segurança do Windows
- Suporte local de acordo com o seu país/região: Suporte Internacional