13 июня 2023 г. — KB5027123 Накопительный пакет обновления для платформа .NET Framework 4.8 для Windows 10 версии 1607 и Windows Server 2016

Применяется к
.NET

Примечание

  • Дата выхода:
    13 июня 2023 г.
  • Версия:
    платформа .NET Framework 4.8

Примечание

  • Примечание:
  • Изменено 15 июня 2023 г. для исправления формулировки известной проблемы на сертификат X.509
  • Изменено 20 июня 2023 г. для исправления ссылки на CVE-2023-32030

Обновление от 13 июня 2023 г. для Windows 10 версии 1607 и Windows Server 2016 включает накопительные улучшения безопасности и надежности в .NET Framework 4.8. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления см. разделы " Необходимые условия " и "Требования к перезапуску ".

Сводка

Улучшения безопасности

CVE-2023-24897 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в пакете SDK MSDIA, из-за которой поврежденные PDB могут вызвать переполнение кучи, что приведет к сбою или удалению выполнения кода. Дополнительные сведения см . в разделе CVE-2023-24897.

CVE-2023-29326 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в WPF, где BAML предлагает другие способы создания экземпляров типов, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-29326.

CVE-2023-24895 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в анализаторе XAML WPF, из-за которой неизолированный синтаксический анализатор может привести к удаленному выполнению кода. Дополнительные сведения см . в разделе CVE-2023-24895.

CVE-2023-24936 — уязвимость повышения привилегий платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в ограничениях обхода при десериализации набора данных или таблицы данных из XML, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-24936.

CVE-2023-29331 — платформа .NET Framework, приводящая к отказу в обслуживании
Это обновление для системы безопасности устраняет уязвимость, из-за которой процесс получения AIA для клиентских сертификатов может привести к отказу в обслуживании. Дополнительные сведения см . в CVE 2023-29331.

CVE-2023-32030 — платформа .NET Framework, приводящая к отказу в обслуживании
Это обновление для системы безопасности устраняет уязвимость, из-за которой обработка файла X509Certificate2 может привести к отказу в обслуживании. Дополнительные сведения см . в разделе CVE-2023-32030.

Улучшения качества и надежности

WPF1 - Устранена проблема, избегающая ArgumentOutOfRangeException, когда в ControlTemplate есть два или более ItemsPresenter, совместно использующих одну коллекцию элементов.
- Устранено исключение Null Reference Если свойство ToolTip is visible переопределено в значение всегда равно false.
- Устранена проблема исключения нулевой ссылки при перезагрузке документа XPS после настройки ширины столбца для элементов управления Datagrid и Gridview.
- Устранена проблема, из-за которой использование свойства IsReadOnly TextBox и RichTextBox в ControlTemplate.Triggers вызывало исключение.
- Устранена проблема с отображением XPS-документов приложениями на основе WPF. Дополнительные сведения об этой проблеме см. в KB5022083.
Подключение к SQL - Устранена проблема, из-за которой созданное SQL-соединение не прерывается библиотекой при возникновении этой ошибки или утечке в клиентском приложении.

1Windows Presentation Foundation (WPF)

Известные проблемы, связанные с этим обновлением

Проблема Это обновление может повлиять на импорт сертификатов X.509 средой выполнения платформа .NET Framework. Дополнительные сведения об этой проблеме см. в KB5025823
Возможное решение Чтобы устранить эту проблему, см. KB5025823.

Порядок получения обновления

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите его следующим образом:
Продукт: Windows 10 версии 1607 и Windows Server 2016
Классификация: обновления для системы безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.

Необходимые условия

Чтобы применить это обновление, необходимо установить платформу .NET Framework 4.8.

Необходимость перезапуска

После применения этого обновления необходимо перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.

Получение справки и поддержки для этого обновления