13 июня 2023 г. — KB5027121 накопительный пакет обновления для платформа .NET Framework 3.5 и 4.8.1 за Windows Server 2022 г.

Применяется к
.NET

Примечание

  • Дата выхода:
    13 июня 2023 г.
  • Версия:
    платформа .NET Framework 3.5 и 4.8.1

Примечание

  • Примечание:
  • Изменено 15 июня 2023 г. для исправления формулировки известной проблемы на сертификат X.509
  • Изменено 20 июня 2023 г. для исправления ссылки на CVE-2023-32030
  • Изменено 30 июня 2023 г. для добавления решения известной проблемы.

Обновление от 13 июня 2023 г. для Windows Server 2022 включает накопительные улучшения безопасности и надежности в платформа .NET Framework 3.5 и 4.8.1. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления см. разделы " Необходимые условия " и "Требования к перезапуску ".

Сводка

Улучшения безопасности

CVE-2023-24897 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в пакете SDK MSDIA, из-за которой поврежденные PDB могут вызвать переполнение кучи, что приведет к сбою или удалению выполнения кода. Дополнительные сведения см . в разделе CVE-2023-24897.

CVE-2023-29326 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в WPF, где BAML предлагает другие способы создания экземпляров типов, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-29326.

CVE-2023-24895 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в анализаторе XAML WPF, из-за которой неизолированный синтаксический анализатор может привести к удаленному выполнению кода. Дополнительные сведения см . в разделе CVE-2023-24895.

CVE-2023-24936 — уязвимость повышения привилегий платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в ограничениях обхода при десериализации набора данных или таблицы данных из XML, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-24936.

CVE-2023-29331 — платформа .NET Framework, приводящая к отказу в обслуживании
Это обновление для системы безопасности устраняет уязвимость, из-за которой процесс получения AIA для клиентских сертификатов может привести к отказу в обслуживании. Дополнительные сведения см . в CVE 2023-29331.

CVE-2023-32030 — платформа .NET Framework, приводящая к отказу в обслуживании
Это обновление для системы безопасности устраняет уязвимость, из-за которой обработка файла X509Certificate2 может привести к отказу в обслуживании. Дополнительные сведения см . в разделе CVE-2023-32030.

Улучшения качества и надежности

WPF1 - Устранено исключение ArgumentNullException, которое может возникать в приложениях или библиотеках, которые непосредственно устанавливают свойство IsOpen во всплывающих подсказках или их всплывающих окнах.
- Устранена проблема, избегающая ArgumentOutOfRangeException, когда в ControlTemplate есть два или более ItemsPresenter, совместно использующих одну коллекцию элементов.
- Устранено исключение Null Reference Если свойство ToolTip is visible переопределено в значение всегда равно false.
- Устранена проблема исключения нулевой ссылки при перезагрузке документа XPS после настройки ширины столбца для элементов управления Datagrid и Gridview.
- Устранена проблема, из-за которой использование свойства IsReadOnly TextBox и RichTextBox в ControlTemplate.Triggers вызывало исключение.
- Устранена проблема с отображением XPS-документов приложениями на основе WPF. Дополнительные сведения об этой проблеме см. в KB5022083.
Подключение к SQL - Устранена проблема, из-за которой созданное SQL-соединение не прерывается библиотекой при возникновении этой ошибки или утечке в клиентском приложении.

1Windows Presentation Foundation (WPF)

Дополнительные сведения об этом обновлении

В следующих статьях содержатся дополнительные сведения об этом обновлении применительно к отдельным версиям продукта.

  • 5027544 Описание накопительного пакета обновления для платформа .NET Framework 3.5, 4.8 и 4.8.1 за Windows Server 2022 г. (KB5027544)

Известные проблемы, связанные с этим обновлением

Проблема Это обновление может повлиять на импорт сертификатов X.509 средой выполнения платформа .NET Framework. Дополнительные сведения об этой проблеме см. в KB5025823
Возможное решение Чтобы устранить эту проблему, см. KB5025823.
Проблема Это обновление может повлиять на сценарии, в которых сценарии .NET framework 3.5 могут аварийно завершать работу во время запуска, если активен профилировщик инструментирования
Возможное решение Чтобы устранить эту проблему, см. KB5028920.

Порядок получения обновления

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это отдельное обновление продукта платформа .NET Framework будет установлено, если применимо, путем применения обновления операционной системы. Дополнительные сведения об обновлениях операционной системы см. в разделе дополнительных сведений об этом обновлении .

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.

Необходимые условия

Чтобы применить это обновление, необходимо установить платформу .NET Framework 3.5 или 4.8.1.

Необходимость перезапуска

После применения этого обновления необходимо перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.

Получение справки и поддержки для этого обновления