13 iunie 2023 - KB5027117 Actualizare cumulativă pentru .NET Framework 3.5 și 4.8.1 pentru Windows 10 versiunea 21H2 și Windows 10 versiunea 22H2

Se aplică la
.NET

Notă

  • Data lansării:
    13 Iunie, 2023
  • Versiune:
    .NET Framework 3.5 și 4.8.1

Notă

  • Notă:
  • Revizuit la 15 iunie 2023 pentru a corecta formularea emisiunii cunoscute la certificatul X.509
  • Revizuit la 20 iunie 2023 pentru a remedia linkul pentru CVE-2023-32030
  • Revizuit la 30 iunie 2023 pentru a adăuga o rezolvare la problema cunoscută.

Actualizarea din 13 iunie 2023 pentru Windows 10 versiunea 21H2 și Windows 10 versiunea 22H2 include îmbunătățiri cumulative de securitate și fiabilitate în .NET Framework 3.5 și 4.8.1. Vă recomandăm să aplicați această actualizare ca parte din rutina de întreținere obișnuită. Înainte de a instala această actualizare, consultați secțiunile Cerințe preliminare și Cerințe de repornire .

Rezumat

Îmbunătățiri de securitate

CVE-2023-24897 - Vulnerabilitate .NET Framework Remote Code Execution
Această actualizare de securitate tratează o vulnerabilitate în SDK-ul MSDIA, în care PDB-urile deteriorate pot provoca o depășire a heap-ului, ceea ce duce la o cădere sau la executarea codului de eliminare. Pentru mai multe informații , consultați CVE-2023-24897.

CVE-2023-29326 - Vulnerabilitate .NET Framework la execuție de cod la distanță
Această actualizare de securitate tratează o vulnerabilitate din WPF, unde BAML oferă alte modalități de a instanția tipuri, ceea ce duce la o creștere a privilegiilor. Pentru mai multe informații , consultați CVE-2023-29326.

CVE-2023-24895 - Vulnerabilitate .NET Framework de execuție a codului la distanță
Această actualizare de securitate tratează o vulnerabilitate din analizatorul XAML WPF, unde un analizator fără sandbox poate duce la executarea de cod la distanță. Pentru mai multe informații , consultați CVE-2023-24895.

CVE-2023-24936 - .NET Framework Vulnerabilitate legată de sporirea privilegiilor
Această actualizare de securitate tratează o vulnerabilitate din restricțiile de ocolire atunci când se deserializează un set de date sau un tabel de date din XML, ceea ce duce la o creștere a privilegiilor. Pentru mai multe informații, consultați CVE-2023-24936.

CVE-2023-29331 - Vulnerabilitate .NET Framework Denial of Service
Această actualizare de securitate tratează o vulnerabilitate în care procesul de preluare AIA pentru certificatele client poate duce la refuzul serviciului. Pentru mai multe informații, consultați CVE 2023-29331.

CVE-2023-32030 - Vulnerabilitate .NET Framework Denial of Service
Această actualizare de securitate tratează o vulnerabilitate în care gestionarea fișierelor X509Certificate2 poate duce la refuzul serviciului. Pentru mai multe informații , consultați CVE-2023-32030.

Îmbunătățiri de calitate și fiabilitate

WPF1 - Tratează ArgumentNullException care poate apărea în aplicațiile sau bibliotecile care setează direct proprietatea IsOpen în sfaturile ecran sau în ferestrele pop-up ale acestora.
- Tratează o problemă pentru a evita ArgumentOutOfRangeException atunci când ControlTemplate are două sau mai multe ItemsPresenter care partajează o singură ItemsCollection.
- Tratează excepția de referință nulă atunci când proprietatea SfatEcran este vizibilă.
- Tratează excepția de referință nulă care reîncarcă documentul XPS după ajustarea lățimii coloanei pentru controalele Datagrid și Gridview.
- Tratează o problemă în care utilizarea proprietății IsReadOnly a TextBox și RichTextBox în ControlTemplate.Triggers generează o excepție.
- Tratează o problemă legată de modul în care aplicațiile bazate pe WPF redau documentele XPS. Pentru mai multe informații despre această problemă, consultați KB5022083.
SQL Connectivity - Tratează o problemă în care conexiunea SQL creată nu este încheiată de bibliotecă atunci când apare această eroare sau se scurge în aplicația client.

1Windows Presentation Foundation (WPF)

Informații suplimentare despre această actualizare

Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiunile individuale de produs.

  • 5027537 Descrierea actualizării cumulative pentru .NET Framework 3.5, 4.8 și 4.8.1 pentru versiunea Windows 10 21H2 (KB5027537)
  • 5027538 Descrierea actualizării cumulative pentru .NET Framework 3.5, 4.8 și 4.8.1 pentru versiunea Windows 10 22H2 (KB5027538)

Probleme cunoscute din această actualizare

Simptom Această actualizare poate avea un impact asupra modului în care modulul runtime .NET Framework importă certificatele X.509. Pentru mai multe informații despre această problemă, consultați KB5025823
Soluție de evitare Pentru a atenua această problemă, consultați KB5025823.
Simptom Această actualizare poate afecta scenariile în care scenariile .NET Framework 3.5 se pot bloca la pornire, atunci când este activ un profilator de instrumente
Soluție de evitare Pentru a atenua această problemă, consultați KB5028920.

Cum se obține această actualizare

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Windows Update pentru firme Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Da Această actualizare de produs .NET Framework individuală va fi instalată, după caz, prin aplicarea actualizării sistemului de operare. Pentru mai multe informații despre actualizările sistemului de operare, consultați secțiunea Informații suplimentare despre această actualizare .

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă.

Cerințe preliminare

Pentru a aplica această actualizare, trebuie să aveți .NET Framework 3.5 sau 4.8.1 instalat.

Cerința de repornire

Trebuie să reporniți computerul după ce aplicați această actualizare dacă se utilizează fișiere afectate. Vă recomandăm să ieșiți din toate aplicațiile bazate pe .NET Framework înainte de a aplica această actualizare.

Cum se obține ajutor și asistență pentru această actualizare