13 de junho de 2023-KB5027127 Atualização Cumulativa para .NET Framework 3.5 e 4.8 para Azure Stack HCI, versão 21H2

Aplica-se A
.NET

Nota

  • Data de lançamento:
    13 de junho de 2023
  • Versão:
    .NET Framework 3.5 e 4.8

Nota

  • Nota:
  • Revisado a 15 de junho de 2023 para corrigir a redação do problema conhecido para o certificado X.509
  • Revisado a 20 de junho de 2023 para corrigir a ligação para o CVE-2023-32030

A atualização de 13 de junho de 2023 para o Azure Stack HCI, versão 21H2, inclui melhoramentos de fiabilidade cumulativos no .NET Framework 3.5 e 4.8. Recomendamos que aplique esta atualização como parte das suas rotinas de manutenção regulares. Antes de instalar esta atualização, consulte as seções Pré-requisitos e Requisito de reinicialização .

Resumo

Melhoramentos de Segurança

CVE-2023-24897 - Vulnerabilidade de execução remota de código .NET Framework
                Esta atualização de segurança elimina uma vulnerabilidade no SDK do MSDIA em que PDBs corrompidos podem causar estouro de heap, levando a uma falha ou à execução de código de remoção. Para obter mais informações, consulte CVE-2023-24897.

CVE-2023-29326 - Vulnerabilidade de execução remota de código .NET Framework
                Esta atualização de segurança elimina uma vulnerabilidade no WPF em que o BAML oferece outras maneiras de instanciar tipos que levam a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-29326.

CVE-2023-24895 - Vulnerabilidade de execução remota de código .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade no analisador WPF XAML em que um analisador sem área restrita pode levar à execução remota de código. Para obter mais informações, consulte CVE-2023-24895.

CVE-2023-24936 - Vulnerabilidade de elevação de privilégio .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade em restrições de bypass ao desserializar um DataSet ou DataTable de XML, levando a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-24936.

CVE-2023-29331 - Vulnerabilidade de negação de serviço .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade em que o processo de busca AIA para certificados de cliente pode levar a negação de serviço. Para obter mais informações, consulte CVE 2023-29331.

CVE-2023-32030 - Vulnerabilidade de negação de serviço .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade em que o tratamento de arquivos X509Certificate2 pode levar à negação de serviço. Para obter mais informações, consulte CVE-2023-32030.

Melhorias de Qualidade e Fiabilidade

WPF1 - Resolve um problema para evitar ArgumentOutOfRangeException quando ControlTemplate tem dois ou mais ItemsPresenter a partilhar uma única ItemsCollection.
- Corrige a Exceção de Referência Nula quando a propriedade ToolTip está visível é substituída para ser sempre falsa.
- Corrige a exceção de referência nula recarregando o documento XPS depois de ajustar a largura da coluna para controles Datagrid e Gridview.
- Corrige um problema em que a utilização da propriedade IsReadOnly de TextBox e RichTextBox em ControlTemplate.Triggers gera uma exceção.
Conectividade SQL - Corrige um problema em que a ligação SQL criada não é terminada pela biblioteca quando é lançado este erro ou é divulgado na aplicação cliente.

1 Windows Presentation Foundation (WPF)

Informações adicionais sobre esta atualização

Os artigos seguintes contêm informações adicionais sobre esta actualização no que diz respeito a versões individuais do produto.

  • 5027544 Descrição da Atualização Cumulativa para .NET Framework 3.5 e 4.8 para Azure Stack HCI, versão 21H2 (KB5027544)

Problemas conhecidos nesta atualização

Sintoma Esta atualização pode afetar a forma como o .NET Framework runtime importa certificados X.509. Para mais informações acerca deste problema, consulte KB5025823
Solução Para mitigar este problema, consulte KB5025823.

Como obter esta atualização

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização individual do produto .NET Framework será instalada, conforme aplicável, aplicando a atualização do sistema operativo. Para obter mais informações sobre atualizações do sistema operacional, consulte informações adicionais sobre esta seção de atualização .

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa.

Pré-requisitos

Para aplicar esta actualização, tem de ter o .NET Framework 3.5 ou 4.8 instalado.

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta actualização se estiverem a ser utilizados ficheiros afectados. Recomendamos que saia de todas as aplicações baseadas em .NET Framework antes de aplicar esta atualização.

Como obter ajuda e suporte para esta atualização