13 iunie 2023-KB5027538 Actualizare cumulativă pentru .NET Framework 3.5, 4.8 și 4.8.1 pentru versiunea Windows 10 22H2

Se aplică la
.NET

Notă

  • Data lansării:
    13 Iunie, 2023
  • Versiune:
    .NET Framework 3.5, 4.8 și 4.8.1

Notă

  • Notă:
  • Revizuit la 15 iunie 2023 pentru a corecta formularea emisiunii cunoscute la certificatul X.509
  • Revizuit la 20 iunie 2023 pentru a remedia linkul pentru CVE-2023-32030

Rezumat

Acest articol descrie actualizarea cumulativă pentru 3.5, 4.8 și 4.8.1 pentru Windows 10, versiunea 22H2.

Îmbunătățiri de securitate

CVE-2023-24897 - Vulnerabilitate .NET Framework Remote Code Execution
              Această actualizare de securitate tratează o vulnerabilitate în SDK-ul MSDIA, în care PDB-urile deteriorate pot provoca o depășire a heap-ului, ceea ce duce la o cădere sau la executarea codului de eliminare. Pentru mai multe informații, consultați CVE 2023-24897.

CVE-2023-29326 - Vulnerabilitate .NET Framework la execuție de cod la distanță
                Această actualizare de securitate tratează o vulnerabilitate din WPF, unde BAML oferă alte modalități de a instanția tipuri, ceea ce duce la o creștere a privilegiilor. Pentru mai multe informații , consultați CVE-2023-29326.

CVE-2023-24895 - Vulnerabilitate .NET Framework de execuție a codului la distanță
              Această actualizare de securitate tratează o vulnerabilitate din analizatorul XAML WPF, unde un analizator fără sandbox poate duce la executarea de cod la distanță. Pentru mai multe informații , consultați CVE-2023-24895.

CVE-2023-24936 - .NET Framework Vulnerabilitate legată de sporirea privilegiilor
              Această actualizare de securitate tratează o vulnerabilitate din restricțiile de ocolire atunci când se deserializează un set de date sau un tabel de date din XML, ceea ce duce la o creștere a privilegiilor. Pentru mai multe informații, consultați CVE-2023-24936.

CVE-2023-29331 - Vulnerabilitate .NET Framework Denial of Service
              Această actualizare de securitate tratează o vulnerabilitate în care procesul de preluare AIA pentru certificatele client poate duce la refuzul serviciului. Pentru mai multe informații, consultați CVE 2023-29331.

CVE-2023-32030 - Vulnerabilitate .NET Framework Denial of Service
              Această actualizare de securitate tratează o vulnerabilitate în care gestionarea fișierelor X509Certificate2 poate duce la refuzul serviciului. Pentru mai multe informații, consultați CVE 2023-32030.

Îmbunătățiri de calitate și fiabilitate

Pentru o listă de îmbunătățiri care au fost lansate cu această actualizare, consultați linkurile către articole din secțiunea Informații suplimentare a acestui articol.

Probleme cunoscute din această actualizare

Simptom Această actualizare poate avea un impact asupra modului în care modulul runtime .NET Framework importă certificatele X.509. Pentru mai multe informații despre această problemă, consultați KB5025823
Soluție de evitare Pentru a atenua această problemă, consultați KB5025823.

Informații suplimentare despre această actualizare

Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiunile individuale de produs.

  • 5027122 Descrierea actualizării cumulative pentru .NET Framework 3.5 și 4.8 pentru Windows 10 versiunea 21H2 și Windows 10 versiunea 22H2 (KB5027122)
  • 5027117 Descrierea actualizării cumulative pentru .NET Framework 3.5 și 4.8.1 pentru Windows 10 versiunea 21H2 și Windows 10 versiunea 22H2 (KB5027117)

Cum se obține această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Windows Update pentru firme Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Da Această actualizare a sistemului de operare va oferi, după caz, și se vor instala actualizări individuale de produs .NET Framework. Pentru mai multe informații despre actualizările de produs .NET Framework individuale, consultați secțiunea de informații suplimentare despre această actualizare.
Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați următoarele:
Produs: Windows 10 versiunea 22H2
Clasificare: actualizări de securitate

Cum se obține ajutor și asistență pentru această actualizare