Notă
- Data lansării:
13 Iunie, 2023 - Versiune:
.NET Framework 3.5 și 4.8
Notă
- Notă:
- Revizuit la 15 iunie 2023 pentru a corecta formularea emisiunii cunoscute la certificatul X.509
- Revizuit la 20 iunie 2023 pentru a remedia linkul pentru CVE-2023-32030
- Revizuit la 30 iunie 2023 pentru a adăuga informații de lucru pentru instrumentarea problemei cu profilerul.
- Revizuit la 30 iunie 2023 pentru a adăuga o rezolvare la problema cunoscută.
Actualizarea din 13 iunie 2023 pentru Windows 10 versiunea 21H2 și Windows 10 versiunea 22H2 include îmbunătățiri cumulative de securitate și fiabilitate în .NET Framework 3.5 și 4.8. Vă recomandăm să aplicați această actualizare ca parte din rutina de întreținere obișnuită. Înainte de a instala această actualizare, consultați secțiunile Cerințe preliminare și Cerințe de repornire .
Rezumat
Îmbunătățiri de securitate
CVE-2023-24897 - Vulnerabilitate .NET Framework Remote Code Execution
Această actualizare de securitate tratează o vulnerabilitate în SDK-ul MSDIA, în care PDB-urile deteriorate pot provoca o depășire a heap-ului, ceea ce duce la o cădere sau la executarea codului de eliminare. Pentru mai multe informații , consultați CVE-2023-24897.
CVE-2023-29326 - Vulnerabilitate .NET Framework la execuție de cod la distanță
Această actualizare de securitate tratează o vulnerabilitate din WPF, unde BAML oferă alte modalități de a instanția tipuri, ceea ce duce la o creștere a privilegiilor. Pentru mai multe informații , consultați CVE-2023-29326.
CVE-2023-24895 - Vulnerabilitate .NET Framework de execuție a codului la distanță
Această actualizare de securitate tratează o vulnerabilitate din analizatorul XAML WPF, unde un analizator fără sandbox poate duce la executarea de cod la distanță. Pentru mai multe informații , consultați CVE-2023-24895.
CVE-2023-24936 - .NET Framework Vulnerabilitate legată de sporirea privilegiilor
Această actualizare de securitate tratează o vulnerabilitate din restricțiile de ocolire atunci când se deserializează un set de date sau un tabel de date din XML, ceea ce duce la o creștere a privilegiilor. Pentru mai multe informații, consultați CVE-2023-24936.
CVE-2023-29331 - Vulnerabilitate .NET Framework Denial of Service
Această actualizare de securitate tratează o vulnerabilitate în care procesul de preluare AIA pentru certificatele client poate duce la refuzul serviciului. Pentru mai multe informații, consultați CVE 2023-29331.
CVE-2023-32030 - Vulnerabilitate .NET Framework Denial of Service
Această actualizare de securitate tratează o vulnerabilitate în care gestionarea fișierelor X509Certificate2 poate duce la refuzul serviciului. Pentru mai multe informații , consultați CVE-2023-32030.
Îmbunătățiri de calitate și fiabilitate
| WPF1 | - Tratează o problemă pentru a evita ArgumentOutOfRangeException atunci când ControlTemplate are două sau mai multe ItemsPresenter care partajează o singură ItemsCollection. - Tratează excepția de referință nulă atunci când proprietatea SfatEcran este vizibilă. - Tratează excepția de referință nulă care reîncarcă documentul XPS după ajustarea lățimii coloanei pentru controalele Datagrid și Gridview. - Tratează o problemă în care utilizarea proprietății IsReadOnly a TextBox și RichTextBox în ControlTemplate.Triggers generează o excepție. - Tratează o problemă legată de modul în care aplicațiile bazate pe WPF redau documentele XPS. Pentru mai multe informații despre această problemă, consultați KB5022083. |
|---|---|
| SQL Connectivity | - Tratează o problemă în care conexiunea SQL creată nu este încheiată de bibliotecă atunci când apare această eroare sau se scurge în aplicația client. |
1Windows Presentation Foundation (WPF)
Informații suplimentare despre această actualizare
Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiunile individuale de produs.
- 5027538 Descrierea actualizării cumulative pentru .NET Framework 3.5, 4.8 și 4.8.1 pentru versiunea Windows 10 22H2 (KB5027538)
- 5027537 Descrierea actualizării cumulative pentru .NET Framework 3.5, 4.8 și 4.8.1 pentru versiunea Windows 10 21H2 (KB5027537)
Probleme cunoscute din această actualizare
| Simptom | Această actualizare poate avea un impact asupra modului în care modulul runtime .NET Framework importă certificatele X.509. Pentru mai multe informații despre această problemă, consultați KB5025823 |
|---|---|
| Soluție de evitare | Pentru a atenua această problemă, consultați KB5025823. |
| Simptom | Această actualizare poate afecta scenariile în care scenariile .NET Framework 3.5 se pot bloca la pornire, atunci când este activ un profilator de instrumente |
|---|---|
| Soluție de evitare | Pentru a atenua această problemă, consultați KB5028920. |
Cum se obține această actualizare
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Windows Update pentru firme | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Da | Această actualizare de produs .NET Framework individuală va fi instalată, după caz, prin aplicarea actualizării sistemului de operare. Pentru mai multe informații despre actualizările sistemului de operare, consultați secțiunea Informații suplimentare despre această actualizare . |
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă.
Cerințe preliminare
Pentru a aplica această actualizare, trebuie să aveți .NET Framework 3.5 sau 4.8 instalat.
Cerința de repornire
Trebuie să reporniți computerul după ce aplicați această actualizare dacă se utilizează fișiere afectate. Vă recomandăm să ieșiți din toate aplicațiile bazate pe .NET Framework înainte de a aplica această actualizare.
Cum se obține ajutor și asistență pentru această actualizare
- Ajutor pentru instalarea actualizărilor: Întrebări frecvente despre Windows Update
- Protejați-vă online și acasă: asistență Securitate Windows
- Asistență locală în funcție de țara dvs.: Asistență internațională