Notă
Revizuit la 7 iulie 2025: A fost actualizată secțiunea "Cum se obține această actualizare".
Notă
- Data lansării:
13 Iunie, 2023 - Versiune:
.NET Framework 3.5 și 4.8.1
Notă
- Notă:
- Revizuit la 15 iunie 2023 pentru a corecta formularea emisiunii cunoscute la certificatul X.509
- Revizuit la 20 iunie 2023 pentru a remedia linkul pentru CVE-2023-32030
- Revizuit la 30 iunie 2023 pentru a adăuga o rezolvare la problema cunoscută.
Actualizarea din 13 iunie 2023 pentru Windows 11, versiunea 22H2 include îmbunătățiri cumulative de securitate și fiabilitate în .NET Framework 3.5 și 4.8.1. Vă recomandăm să aplicați această actualizare ca parte din rutina de întreținere obișnuită. Înainte de a instala această actualizare, consultați secțiunile Cerințe preliminare și Cerințe de repornire .
Rezumat
Îmbunătățiri de securitate
CVE-2023-24897 - Vulnerabilitate .NET Framework Remote Code Execution
Această actualizare de securitate tratează o vulnerabilitate în SDK-ul MSDIA, în care PDB-urile deteriorate pot provoca o depășire a heap-ului, ceea ce duce la o cădere sau la executarea codului de eliminare. Pentru mai multe informații , consultați CVE-2023-24897.
CVE-2023-29326 - Vulnerabilitate .NET Framework la execuție de cod la distanță
Această actualizare de securitate tratează o vulnerabilitate din WPF, unde BAML oferă alte modalități de a instanția tipuri, ceea ce duce la o creștere a privilegiilor. Pentru mai multe informații , consultați CVE-2023-29326.
CVE-2023-24895 - Vulnerabilitate .NET Framework de execuție a codului la distanță
Această actualizare de securitate tratează o vulnerabilitate din analizatorul XAML WPF, unde un analizator fără sandbox poate duce la executarea de cod la distanță. Pentru mai multe informații , consultați CVE-2023-24895.
CVE-2023-24936 - .NET Framework Vulnerabilitate legată de sporirea privilegiilor
Această actualizare de securitate tratează o vulnerabilitate din restricțiile de ocolire atunci când se deserializează un set de date sau un tabel de date din XML, ceea ce duce la o creștere a privilegiilor. Pentru mai multe informații, consultați CVE-2023-24936.
CVE-2023-29331 - Vulnerabilitate .NET Framework Denial of Service
Această actualizare de securitate tratează o vulnerabilitate în care procesul de preluare AIA pentru certificatele client poate duce la refuzul serviciului. Pentru mai multe informații, consultați CVE 2023-29331.
CVE-2023-32030 - Vulnerabilitate .NET Framework Denial of Service
Această actualizare de securitate tratează o vulnerabilitate în care gestionarea fișierelor X509Certificate2 poate duce la refuzul serviciului. Pentru mai multe informații , consultați CVE-2023-32030.
Îmbunătățiri de calitate și fiabilitate
| WPF1 | - Tratează ArgumentNullException care poate apărea în aplicațiile sau bibliotecile care setează direct proprietatea IsOpen în sfaturile ecran sau în ferestrele pop-up ale acestora. - Tratează o problemă pentru a evita ArgumentOutOfRangeException atunci când ControlTemplate are două sau mai multe ItemsPresenter care partajează o singură ItemsCollection. - Tratează excepția de referință nulă atunci când proprietatea SfatEcran este vizibilă. - Tratează excepția de referință nulă care reîncarcă documentul XPS după ajustarea lățimii coloanei pentru controalele Datagrid și Gridview. - Tratează o problemă în care utilizarea proprietății IsReadOnly a TextBox și RichTextBox în ControlTemplate.Triggers generează o excepție. - Tratează o problemă legată de modul în care aplicațiile bazate pe WPF redau documentele XPS. Pentru mai multe informații despre această problemă, consultați KB5022083. |
|---|---|
| SQL Connectivity | - Tratează o problemă în care conexiunea SQL creată nu este încheiată de bibliotecă atunci când apare această eroare sau se scurge în aplicația client. |
1Windows Presentation Foundation (WPF)
Probleme cunoscute din această actualizare
| Simptom | Această actualizare poate avea un impact asupra modului în care modulul runtime .NET Framework importă certificatele X.509. Pentru mai multe informații despre această problemă, consultați KB5025823 |
|---|---|
| Soluție de evitare | Pentru a atenua această problemă, consultați KB5025823. |
| Simptom | Această actualizare poate afecta scenariile în care scenariile .NET Framework 3.5 se pot bloca la pornire, atunci când este activ un profilator de instrumente |
| Soluție de evitare | Pentru a atenua această problemă, consultați KB5028920. |
Cum se obține această actualizare
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Nu | Vedeți nota |
| Windows Update pentru firme | Nu | Vedeți nota |
| Catalog Microsoft Update | Nu | Vedeți nota |
| Serviciile de actualizare Windows Server (WSUS) | Nu | Vedeți nota |
Notă: Această actualizare nu mai este disponibilă. În acest moment, nu au fost raportate probleme funcționale cu această actualizare. Pentru a vă asigura că dispozitivul continuă să primească cele mai recente actualizări de securitate și îmbunătățiri de calitate, vă recomandăm să instalați cea mai recentă actualizare cumulativă.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă.
Cerințe preliminare
Pentru a aplica această actualizare, trebuie să aveți .NET Framework 3.5 sau 4.8.1 instalat.
Cerința de repornire
Trebuie să reporniți computerul după ce aplicați această actualizare dacă se utilizează fișiere afectate. Vă recomandăm să ieșiți din toate aplicațiile bazate pe .NET Framework înainte de a aplica această actualizare.
Cum se obține ajutor și asistență pentru această actualizare
- Ajutor pentru instalarea actualizărilor: Întrebări frecvente despre Windows Update
- Protejați-vă online și acasă: asistență Securitate Windows
- Asistență locală în funcție de țara dvs.: Asistență internațională