13. júna 2023 – KB5027535 Kumulatívna aktualizácia pre .NET Framework 3.5 a 4.8 pre Azure Stack HCI, verzia 22H2

Vzťahuje sa na
.NET

Poznámka

  • Dátum vydania:
    Júna 13, 2023
  • Verzia:
    .NET Framework 3.5 a 4.8

Poznámka

  • Poznámka:
  • Upravené 15. júna 2023, aby sa opravilo znenie známeho problému na certifikát X.509
  • Revidované 20. júna 2023, aby sa opravilo prepojenie na CVE-2023-32030

Súhrn

Tento článok popisuje kumulatívnu aktualizáciu pre 3.5 a 4.8 pre Azure Stack HCI, verzia 22H2.

Vylepšenia zabezpečenia

CVE-2023-24897 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
              Táto aktualizácia zabezpečenia rieši zraniteľnosť MSDIA SDK, kedy poškodené PDB môžu spôsobiť pretečenie haldy, čo môže viesť k zlyhaniu alebo spusteniu odstráneného kódu. Ďalšie informácie nájdete v CVE 2023-24897.

CVE-2023-29326 – Zraniteľnosť spustenia kódu .NET Framework
                Táto aktualizácia zabezpečenia rieši zraniteľnosť vo WPF, kde BAML ponúka iné spôsoby vytvárania inštancií typov, čo vedie k zvýšeniu oprávnení. Ďalšie informácie nájdete v CVE-2023-29326.

CVE-2023-24895 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
              Táto aktualizácia zabezpečenia rieši zraniteľnosť v analyzátore WPF XAML, kedy analyzátor bez karantény môže viesť k vzdialenému spusteniu kódu. Ďalšie informácie nájdete v CVE-2023-24895.

CVE-2023-24936 – Zraniteľnosť zvýšenia oprávnení v rámci rozhrania .NET Framework
              Táto aktualizácia zabezpečenia rieši zraniteľnosť v obmedzeniach obídenia pri deserializácii množiny údajov alebo údajovej tabuľky z XML, čo vedie k zvýšeniu oprávnení. Ďalšie informácie nájdete v CVE-2023-24936.

CVE-2023-29331 – Zraniteľnosť odmietnutia služby .NET Framework
              Táto aktualizácia zabezpečenia rieši zraniteľnosť, kedy proces načítania zdrojov AIA pre klientske certifikáty môže viesť k odmietnutiu služby. Ďalšie informácie nájdete v CVE 2023-29331.

CVE-2023-32030 – Zraniteľnosť odmietnutia služby v rámci .NET Framework
              Táto aktualizácia zabezpečenia rieši zraniteľnosť, kedy môže spracovanie súboru X509Certificate2 viesť k odmietnutiu služby. Ďalšie informácie nájdete v CVE 2023-32030.

Zlepšenie kvality a spoľahlivosti

Zoznam vylepšení, ktoré boli vydané s touto aktualizáciou, nájdete v prepojeniach na články v časti Ďalšie informácie v tomto článku.

Známe problémy v tejto aktualizácii

Príznak Táto aktualizácia môže mať vplyv na spôsob, akým runtime .NET Framework importuje certifikáty X.509. Ďalšie informácie o tomto probléme nájdete v téme KB5025823
Alternatívne riešenie Ak chcete tento problém zmierniť, pozrite si KB5025823.

Ďalšie informácie o tejto aktualizácii

V nasledujúcich článkoch nájdete ďalšie informácie o tejto aktualizácii, ktoré sa týkajú jednotlivých verzií produktov.

  • 5027127 Popis kumulatívnej aktualizácie pre .NET Framework 3.5 a 4.8 pre Azure Stack HCI, verzia 22H2 (KB5027127)

Ako získať túto aktualizáciu

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia operačného systému bude ponúknutá podľa potreby a nainštalujú sa jednotlivé aktualizácie produktov .NET Framework. Ďalšie informácie o aktualizáciách jednotlivých produktov .NET Framework nájdete v časti Ďalšie informácie o tejto aktualizácii.
Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete takto:
Produkt: Azure Stack HCI, verzia 22H2
Klasifikácia: Aktualizácie zabezpečenia

Ako získať pomoc a podporu pre túto aktualizáciu