Дата выпуска:
13 июня 2023 г.Версия:
платформа .NET Framework 3.5 и 4.7.2Примечание.
Изменено 15 июня 2023 г. для исправления формулировки известной проблемы с сертификатом X.509
Изменено 20 июня 2023 г. для исправления ссылки для CVE-2023-32030
Изменено 30 июня 2023 г. для добавления решения известной проблемы.
Обновление от 13 июня 2023 г. для Windows 10, версия 1809 и Windows Server 2019 включает накопительные улучшения безопасности и надежности в платформа .NET Framework 3.5 и 4.7.2. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления ознакомьтесь с разделами Предварительные требования и Требования к перезапуску .
Аннотация
Улучшения безопасности
CVE-2023-24897 — уязвимостьCVE-2023-24897.
платформа .NET Framework удаленного выполнения кода Это обновление для системы безопасности устраняет уязвимость в пакете SDK для MSDIA, из-за которой поврежденные PDB-файлы могут привести к переполнению кучи, что приводит к сбою или удалению выполнения кода. Дополнительные сведения см. в разделеCVE-2023-29326 — уязвимостьCVE-2023-29326.
платформа .NET Framework удаленного выполнения кода Это обновление для системы безопасности устраняет уязвимость в WPF, где BAML предлагает другие способы создания экземпляров типов, что приводит к повышению привилегий. Дополнительные сведения см. в разделеCVE-2023-24895 — уязвимостьCVE-2023-24895.
платформа .NET Framework удаленного выполнения кода Это обновление для системы безопасности устраняет уязвимость в средстве синтаксического анализа XAML WPF, из-за которой средство синтаксического анализа без поля может привести к удаленному выполнению кода. Дополнительные сведения см. в разделеCVE-2023-24936 — уязвимостьCVE-2023-24936.
платформа .NET Framework повышения привилегий Это обновление для системы безопасности устраняет уязвимость при обходе ограничений при десериализации DataSet или DataTable из XML, что приводит к повышению привилегий. Дополнительные сведения см. в разделеCVE-2023-29331 — платформа .NET Framework уязвимость кCVE 2023-29331.
отказу в обслуживании Это обновление для системы безопасности устраняет уязвимость, из-за которой процесс получения сертификатов клиента AIA может привести к отказу в обслуживании. Дополнительные сведения см. в разделеCVE-2023-32030 — уязвимость платформа .NET Framework отказеCVE-2023-32030.
в обслуживании Это обновление для системы безопасности устраняет уязвимость, из-за которой обработка файлов X509Certificate2 может привести к отказу в обслуживании. Дополнительные сведения см. в разделеУлучшения качества и надежности
WPF1 |
— Устранена проблема, из-за которого избежать исключения ArgumentOutOfRangeException, если у ControlTemplate есть два или более ЭлементовPresenter, совместное использование одного Объекта ItemsCollection. — Устранено исключение ссылки null, если свойство ToolTip является видимым, переопределено значением false. — Устранена проблема, из-за которой при использовании свойства IsReadOnly TextBox и RichTextBox в ControlTemplate.Triggers возникает исключение. — Устранена проблема, связанная с тем, как приложения на основе WPF отрисовывает документы XPS. Дополнительные сведения об этой проблеме см. в статье KB5022083. |
Подключение SQL |
— Устранена проблема, из-за которой созданное подключение SQL не прерывалось библиотекой при возникновении этой ошибки или утечке в клиентском приложении. |
1Windows Presentation Foundation (WPF)
Дополнительные сведения об этом обновлении
В следующих статьях содержатся дополнительные сведения об этом обновлении, связанном с отдельными версиями продукта.
-
5027536 Описание накопительного обновления для платформа .NET Framework 3.5, 4.7.2 и 4.8 для Windows 10, версия 1809 и Windows Server 2019 (KB5027536)
Известные проблемы в этом обновлении
Симптом |
Это обновление может повлиять на импорт сертификатов X.509 платформа .NET Framework среды выполнения. Дополнительные сведения об этой проблеме см. в статье KB5025823. |
Обходное решение |
Сведения об устранении этой проблемы см. в статье KB5025823. |
Симптом |
Это обновление может повлиять на сценарии, в которых сценарии .NET Framework 3.5 могут завершаться сбоем во время запуска при каждом активном профилировщике инструментирования. |
Обходное решение |
Сведения об устранении этой проблемы см. в статье KB5028920. |
Как получить это обновление
Установка этого обновления
Канал выпуска |
Доступно |
Следующий шаг |
клиентский компонент Центра обновления Windows и Центр обновления Майкрософт |
Да |
Ни один. Это обновление будет загружено и установлено автоматически с клиентский компонент Центра обновления Windows. |
клиентский компонент Центра обновления Windows для бизнеса |
Да |
Ни один. Это обновление будет загружено и установлено автоматически с клиентский компонент Центра обновления Windows. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт . |
Windows Server Update Services (WSUS) |
Да |
Это отдельное платформа .NET Framework обновление продукта будет установлено, если применимо, путем применения обновления операционной системы. Дополнительные сведения об обновлениях операционной системы см. в этом разделе. |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.
Предварительные условия
Чтобы применить это обновление, необходимо установить платформа .NET Framework 3.5 или 4.7.2.
Требование перезагрузки
После применения этого обновления компьютер необходимо перезагрузить, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформа .NET Framework.
Получение справки и поддержки для этого обновления
-
Справка по установке обновлений: часто задаваемые вопросы клиентский компонент Центра обновления Windows
-
Защита себя в Интернете и дома: Безопасность Windows поддержка
-
Локальная поддержка в соответствии с вашей страной: международная поддержка