Примечание
- Дата выхода:
13 июня 2023 г. - Версия:
платформа .NET Framework 3.5 и 4.8
Примечание
- Примечание:
- Изменено 15 июня 2023 г. для исправления формулировки известной проблемы на сертификат X.509
- Изменено 20 июня 2023 г. для исправления ссылки на CVE-2023-32030
- Пересмотрено 30 июня 2023 года, чтобы добавить информацию о работе для проблемы профилировщика инструментов.
- Изменено 30 июня 2023 г. для добавления решения известной проблемы.
Обновление от 13 июня 2023 г. для Windows 10 версии 21H2 и Windows 10 версии 22H2 включает накопительные улучшения безопасности и надежности в .NET Framework 3.5 и 4.8. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления см. разделы " Необходимые условия " и "Требования к перезапуску ".
Сводка
Улучшения безопасности
CVE-2023-24897 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в пакете SDK MSDIA, из-за которой поврежденные PDB могут вызвать переполнение кучи, что приведет к сбою или удалению выполнения кода. Дополнительные сведения см . в разделе CVE-2023-24897.
CVE-2023-29326 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в WPF, где BAML предлагает другие способы создания экземпляров типов, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-29326.
CVE-2023-24895 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в анализаторе XAML WPF, из-за которой неизолированный синтаксический анализатор может привести к удаленному выполнению кода. Дополнительные сведения см . в разделе CVE-2023-24895.
CVE-2023-24936 — уязвимость повышения привилегий платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в ограничениях обхода при десериализации набора данных или таблицы данных из XML, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-24936.
CVE-2023-29331 — платформа .NET Framework, приводящая к отказу в обслуживании
Это обновление для системы безопасности устраняет уязвимость, из-за которой процесс получения AIA для клиентских сертификатов может привести к отказу в обслуживании. Дополнительные сведения см . в CVE 2023-29331.
CVE-2023-32030 — платформа .NET Framework, приводящая к отказу в обслуживании
Это обновление для системы безопасности устраняет уязвимость, из-за которой обработка файла X509Certificate2 может привести к отказу в обслуживании. Дополнительные сведения см . в разделе CVE-2023-32030.
Улучшения качества и надежности
| WPF1 | - Устранена проблема, избегающая ArgumentOutOfRangeException, когда в ControlTemplate есть два или более ItemsPresenter, совместно использующих одну коллекцию элементов. - Устранено исключение Null Reference Если свойство ToolTip is visible переопределено в значение всегда равно false. - Устранена проблема исключения нулевой ссылки при перезагрузке документа XPS после настройки ширины столбца для элементов управления Datagrid и Gridview. - Устранена проблема, из-за которой использование свойства IsReadOnly TextBox и RichTextBox в ControlTemplate.Triggers вызывало исключение. - Устранена проблема с отображением XPS-документов приложениями на основе WPF. Дополнительные сведения об этой проблеме см. в KB5022083. |
|---|---|
| Подключение к SQL | - Устранена проблема, из-за которой созданное SQL-соединение не прерывается библиотекой при возникновении этой ошибки или утечке в клиентском приложении. |
1Windows Presentation Foundation (WPF)
Дополнительные сведения об этом обновлении
В следующих статьях содержатся дополнительные сведения об этом обновлении применительно к отдельным версиям продукта.
- 5027538 Описание накопительного пакета обновления для платформа .NET Framework 3.5, 4.8 и 4.8.1 для Windows 10 версии 22H2 (KB5027538)
- 5027537 Описание накопительного пакета обновления для платформа .NET Framework 3.5, 4.8 и 4.8.1 для Windows 10 версии 21H2 (KB5027537)
Известные проблемы, связанные с этим обновлением
| Проблема | Это обновление может повлиять на импорт сертификатов X.509 средой выполнения платформа .NET Framework. Дополнительные сведения об этой проблеме см. в KB5025823 |
|---|---|
| Возможное решение | Чтобы устранить эту проблему, см. KB5025823. |
| Проблема | Это обновление может повлиять на сценарии, в которых сценарии .NET framework 3.5 могут аварийно завершать работу во время запуска, если активен профилировщик инструментирования |
|---|---|
| Возможное решение | Чтобы устранить эту проблему, см. KB5028920. |
Порядок получения обновления
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это отдельное обновление продукта платформа .NET Framework будет установлено, если применимо, путем применения обновления операционной системы. Дополнительные сведения об обновлениях операционной системы см. в разделе дополнительных сведений об этом обновлении . |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.
Необходимые условия
Чтобы применить это обновление, необходимо установить платформу .NET Framework 3.5 или 4.8.
Необходимость перезапуска
После применения этого обновления необходимо перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.
Получение справки и поддержки для этого обновления
- Справка по установке обновлений: вопросы и ответы по клиентскому компоненту Центра обновления Windows
- Защитите себя в Интернете и дома: поддержка безопасности Windows
- Локальная поддержка в зависимости от страны или региона: международная поддержка