Примечание
Пересмотрено 7 июля 2025 г.: Обновлен раздел "Как получить это обновление".
Примечание
- Дата выхода:
13 июня 2023 г. - Версия:
платформа .NET Framework 3.5 и 4.8.1
Примечание
- Примечание:
- Изменено 15 июня 2023 г. для исправления формулировки известной проблемы на сертификат X.509
- Изменено 20 июня 2023 г. для исправления ссылки на CVE-2023-32030
- Изменено 30 июня 2023 г. для добавления решения известной проблемы.
Обновление для Windows 11 версии 22H2 от 13 июня 2023 г. включает накопительные улучшения безопасности и надежности в платформа .NET Framework 3.5 и 4.8.1. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления см. разделы " Необходимые условия " и "Требования к перезапуску ".
Сводка
Улучшения безопасности
CVE-2023-24897 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в пакете SDK MSDIA, из-за которой поврежденные PDB могут вызвать переполнение кучи, что приведет к сбою или удалению выполнения кода. Дополнительные сведения см . в разделе CVE-2023-24897.
CVE-2023-29326 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в WPF, где BAML предлагает другие способы создания экземпляров типов, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-29326.
CVE-2023-24895 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в анализаторе XAML WPF, из-за которой неизолированный синтаксический анализатор может привести к удаленному выполнению кода. Дополнительные сведения см . в разделе CVE-2023-24895.
CVE-2023-24936 — уязвимость повышения привилегий платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в ограничениях обхода при десериализации набора данных или таблицы данных из XML, что приводит к повышению привилегий. Дополнительные сведения см . в разделе CVE-2023-24936.
CVE-2023-29331 — платформа .NET Framework, приводящая к отказу в обслуживании
Это обновление для системы безопасности устраняет уязвимость, из-за которой процесс получения AIA для клиентских сертификатов может привести к отказу в обслуживании. Дополнительные сведения см . в CVE 2023-29331.
CVE-2023-32030 — платформа .NET Framework, приводящая к отказу в обслуживании
Это обновление для системы безопасности устраняет уязвимость, из-за которой обработка файла X509Certificate2 может привести к отказу в обслуживании. Дополнительные сведения см . в разделе CVE-2023-32030.
Улучшения качества и надежности
| WPF1 | - Устранено исключение ArgumentNullException, которое может возникать в приложениях или библиотеках, которые непосредственно устанавливают свойство IsOpen во всплывающих подсказках или их всплывающих окнах. - Устранена проблема, избегающая ArgumentOutOfRangeException, когда в ControlTemplate есть два или более ItemsPresenter, совместно использующих одну коллекцию элементов. - Устранено исключение Null Reference Если свойство ToolTip is visible переопределено в значение всегда равно false. - Устранена проблема исключения нулевой ссылки при перезагрузке документа XPS после настройки ширины столбца для элементов управления Datagrid и Gridview. - Устранена проблема, из-за которой использование свойства IsReadOnly TextBox и RichTextBox в ControlTemplate.Triggers вызывало исключение. - Устранена проблема с отображением XPS-документов приложениями на основе WPF. Дополнительные сведения об этой проблеме см. в KB5022083. |
|---|---|
| Подключение к SQL | - Устранена проблема, из-за которой созданное SQL-соединение не прерывается библиотекой при возникновении этой ошибки или утечке в клиентском приложении. |
1Windows Presentation Foundation (WPF)
Известные проблемы, связанные с этим обновлением
| Проблема | Это обновление может повлиять на импорт сертификатов X.509 средой выполнения платформа .NET Framework. Дополнительные сведения об этой проблеме см. в KB5025823 |
|---|---|
| Возможное решение | Чтобы устранить эту проблему, см. KB5025823. |
| Проблема | Это обновление может повлиять на сценарии, в которых сценарии .NET framework 3.5 могут аварийно завершать работу во время запуска, если активен профилировщик инструментирования |
| Возможное решение | Чтобы устранить эту проблему, см. KB5028920. |
Порядок получения обновления
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Нет | См. примечание. |
| Центр обновления Windows для бизнеса | Нет | См. примечание. |
| Каталог Центра обновления Майкрософт | Нет | См. примечание. |
| Службы Windows Server Update Services (WSUS) | Нет | См. примечание. |
Примечание. Это обновление больше недоступно. На данный момент не было зарегистрировано никаких функциональных проблем с этим обновлением. Чтобы ваше устройство продолжало получать последние обновления безопасности и улучшения качества, рекомендуется установить последний накопительный пакет обновления.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.
Необходимые условия
Чтобы применить это обновление, необходимо установить платформу .NET Framework 3.5 или 4.8.1.
Необходимость перезапуска
После применения этого обновления необходимо перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.
Получение справки и поддержки для этого обновления
- Справка по установке обновлений: вопросы и ответы по клиентскому компоненту Центра обновления Windows
- Защитите себя в Интернете и дома: поддержка безопасности Windows
- Местная поддержка в зависимости от страны/региона/региона: Международная поддержка