Poznámka
- Dátum vydania:
Júna 13, 2023 - Verzia:
.NET Framework 3.5 a 4.8
Poznámka
- Poznámka:
- Revidované 15. júna 2023, aby sa opravilo znenie známeho problému na certifikát X.509
- Upravené 20. júna 2023, aby sa opravilo prepojenie na CVE-2023-32030
- Upravené 30. júna 2023 s cieľom pridania riešenia známeho problému.
Aktualizácia pre Windows 11, verzia 21H2 z 13. júna 2023 zahŕňa kumulatívne vylepšenia zabezpečenia a spoľahlivosti v .NET Framework 3.5 a 4.8. Odporúčame, aby ste túto aktualizáciu používali ako súčasť pravidelnej údržby. Pred inštaláciou tejto aktualizácie si pozrite sekcie Požiadavky a Požiadavky na reštartovanie .
Súhrn
Vylepšenia zabezpečenia
CVE-2023-24897 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť MSDIA SDK, kedy poškodené PDB môžu spôsobiť pretečenie haldy, čo môže viesť k zlyhaniu alebo spusteniu odstráneného kódu. Ďalšie informácie nájdete v CVE-2023-24897.
CVE-2023-29326 – Zraniteľnosť spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť vo WPF, kde BAML ponúka iné spôsoby vytvárania inštancií typov, čo vedie k zvýšeniu oprávnení. Ďalšie informácie nájdete v CVE-2023-29326.
CVE-2023-24895 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť v analyzátore WPF XAML, kedy analyzátor bez karantény môže viesť k vzdialenému spusteniu kódu. Ďalšie informácie nájdete v CVE-2023-24895.
CVE-2023-24936 – Zraniteľnosť zvýšenia oprávnení v rámci rozhrania .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť v obmedzeniach obídenia pri deserializácii množiny údajov alebo údajovej tabuľky z XML, čo vedie k zvýšeniu oprávnení. Ďalšie informácie nájdete v CVE-2023-24936.
CVE-2023-29331 – Zraniteľnosť odmietnutia služby .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť, kedy proces načítania zdrojov AIA pre klientske certifikáty môže viesť k odmietnutiu služby. Ďalšie informácie nájdete v CVE 2023-29331.
CVE-2023-32030 – Zraniteľnosť odmietnutia služby v rámci .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť, kedy môže spracovanie súboru X509Certificate2 viesť k odmietnutiu služby. Ďalšie informácie nájdete v CVE-2023-32030.
Zlepšenie kvality a spoľahlivosti
| Formát WPF1 | - Rieši problém, ako sa vyhnúť ArgumentOutOfRangeException, keď má ControlTemplate dva alebo viac položiek, ktoré ItemsPresenter zdieľajú jednu kolekciu položiek. - Rieši výnimku nulového odkazu, keď je viditeľná vlastnosť Popis prepísaná tak, aby bola vždy nepravdivá. - Rieši výnimku nulového odkazu na opätovné načítanie dokumentu XPS po úprave šírky stĺpca pre ovládacie prvky Datagrid a Gridview. - Rieši problém, kedy použitie vlastnosti IsReadOnly TextBox a RichTextBox v ControlTemplate.Triggers spôsobí výnimku. - Rieši problém s tým, ako aplikácie založené na WPF vykresľujú XPS dokumenty. Ďalšie informácie o tomto probléme nájdete v téme KB5022083. |
|---|---|
| Pripojenie SQL | - Rieši problém, kedy vytvorené pripojenie SQL nie je knižnicou ukončené, keď sa táto chyba vyskytne alebo v klientskej aplikácii preteče. |
1 Windows Presentation Foundation (WPF)
Ďalšie informácie o tejto aktualizácii
V nasledujúcich článkoch nájdete ďalšie informácie o tejto aktualizácii, ktoré sa týkajú jednotlivých verzií produktov.
- 5027539 Popis kumulatívnej aktualizácie pre .NET Framework 3.5, 4.8 a 4.8.1 pre Windows 11, verzia 21H2 (KB5027539)
Známe problémy v tejto aktualizácii
| Príznak | Táto aktualizácia môže mať vplyv na spôsob, akým runtime .NET Framework importuje certifikáty X.509. Ďalšie informácie o tomto probléme nájdete v téme KB5025823 |
|---|---|
| Alternatívne riešenie | Ak chcete tento problém zmierniť, pozrite si KB5025823. |
| Príznak | Táto aktualizácia môže mať vplyv na scenáre, v ktorých môže dôjsť k zlyhaniu scenárov rozhrania .NET Framework 3.5 počas spúšťania vždy, keď je aktívny profiler na instrumentovanie |
|---|---|
| Alternatívne riešenie | Ak chcete tento problém zmierniť, pozrite si KB5028920. |
Ako získať túto aktualizáciu
Inštalovanie tejto aktualizácie
| Kanál vydania | K dispozícii | Ďalší krok |
|---|---|---|
| Windows Update a Microsoft Update | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
| Windows Update for Business | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
| Katalóg služby Microsoft Update | Áno | Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update. |
| Windows Server Update Services (WSUS) | Áno | Táto aktualizácia produktu .NET Framework sa nainštaluje podľa potreby použitím aktualizácie operačného systému. Ďalšie informácie o aktualizáciách operačného systému nájdete v časti Ďalšie informácie o tejto aktualizácii . |
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie.
Predpoklady
Ak chcete použiť túto aktualizáciu, musíte mať nainštalované rozhranie .NET Framework 3.5 alebo 4.8.
Požiadavka na reštartovanie
Ak sa používajú nejaké dotknuté súbory, po použití tejto aktualizácie musíte reštartovať počítač. Odporúčame, aby ste pred použitím tejto aktualizácie ukončili všetky aplikácie založené na rozhraní .NET Framework.
Ako získať pomoc a podporu pre túto aktualizáciu
- Pomoc s inštaláciou aktualizácií: Najčastejšie otázky o Windows Update
- Chráňte sa online aj doma: podpora pre Windows Zabezpečenie
- Lokálna podpora podľa krajiny: Medzinárodná podpora