13 июня 2023 г. — накопительный пакет обновления KB5027544 для .NET Framework 3.5 и 4.8 для Azure Stack HCI версии 21H2

Примечание

  • Дата выхода:
    13 июня 2023 г.
  • Версия:
    платформа .NET Framework 3.5 и 4.8

Примечание

  • Примечание:
  • Изменено 15 июня 2023 г. для исправления формулировки известной проблемы на сертификат X.509
  • Изменено 20 июня 2023 г. для исправления ссылки на CVE-2023-32030

Сводка

В этой статье описывается накопительный пакет обновления 3.5 и 4.8 для Azure Stack HCI версии 21H2.

Улучшения безопасности

CVE-2023-24897 — уязвимость удаленного выполнения кода платформа .NET Framework
              Это обновление для системы безопасности устраняет уязвимость в пакете SDK MSDIA, из-за которой поврежденные PDB могут вызвать переполнение кучи, что приведет к сбою или удалению выполнения кода. Дополнительные сведения см . в CVE 2023-24897.

CVE-2023-29326 — уязвимость удаленного выполнения кода платформа .NET Framework
                Это обновление для системы безопасности устраняет уязвимость в WPF, где BAML предлагает другие способы создания экземпляров типов, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-29326.

CVE-2023-24895 — уязвимость удаленного выполнения кода платформа .NET Framework
              Это обновление для системы безопасности устраняет уязвимость в анализаторе XAML WPF, из-за которой неизолированный синтаксический анализатор может привести к удаленному выполнению кода. Дополнительные сведения см . в разделе CVE-2023-24895.

CVE-2023-24936 — уязвимость повышения привилегий платформа .NET Framework
              Это обновление для системы безопасности устраняет уязвимость в ограничениях обхода при десериализации набора данных или таблицы данных из XML, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-24936.

CVE-2023-29331 — платформа .NET Framework, приводящая к отказу в обслуживании
              Это обновление для системы безопасности устраняет уязвимость, из-за которой процесс получения AIA для клиентских сертификатов может привести к отказу в обслуживании. Дополнительные сведения см . в CVE 2023-29331.

CVE-2023-32030 — платформа .NET Framework, приводящая к отказу в обслуживании
              Это обновление для системы безопасности устраняет уязвимость, из-за которой обработка файла X509Certificate2 может привести к отказу в обслуживании. Дополнительные сведения см . в CVE 2023-32030.

Улучшения качества и надежности

Список улучшений, внесенных в этом обновлении, см. по ссылкам на статьи в разделе "Дополнительные сведения" этой статьи.

Известные проблемы, связанные с этим обновлением

Проблема Это обновление может повлиять на импорт сертификатов X.509 средой выполнения платформа .NET Framework. Дополнительные сведения об этой проблеме см. в KB5025823
Возможное решение Чтобы устранить эту проблему, см. KB5025823.

Дополнительные сведения об этом обновлении

В следующих статьях содержатся дополнительные сведения об этом обновлении применительно к отдельным версиям продукта.

  • 5027127 Описание накопительного пакета обновления для платформа .NET Framework 3.5 и 4.8 для Azure Stack HCI версии 21H2 (KB5027127)

Порядок получения обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление операционной системы будет предлагаться, если применимо, и будут установлены отдельные обновления продукта платформа .NET Framework. Дополнительные сведения об отдельных обновлениях продукта платформа .NET Framework см. в разделе дополнительных сведений об этом обновлении.
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите его следующим образом:
Продукт: Azure Stack HCI версии 21H2
Классификация: обновления для системы безопасности

Получение справки и поддержки для этого обновления