Poznámka
- Dátum vydania:
Júna 13, 2023 - Verzia:
.NET Framework 3.5 a 4.8
Poznámka
- Poznámka:
- Upravené 15. júna 2023, aby sa opravilo znenie známeho problému na certifikát X.509
- Revidované 20. júna 2023, aby sa opravilo prepojenie na CVE-2023-32030
Súhrn
Tento článok popisuje kumulatívnu aktualizáciu pre 3.5 a 4.8 pre Azure Stack HCI, verzia 22H2.
Vylepšenia zabezpečenia
CVE-2023-24897 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť MSDIA SDK, kedy poškodené PDB môžu spôsobiť pretečenie haldy, čo môže viesť k zlyhaniu alebo spusteniu odstráneného kódu. Ďalšie informácie nájdete v CVE 2023-24897.
CVE-2023-29326 – Zraniteľnosť spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť vo WPF, kde BAML ponúka iné spôsoby vytvárania inštancií typov, čo vedie k zvýšeniu oprávnení. Ďalšie informácie nájdete v CVE-2023-29326.
CVE-2023-24895 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť v analyzátore WPF XAML, kedy analyzátor bez karantény môže viesť k vzdialenému spusteniu kódu. Ďalšie informácie nájdete v CVE-2023-24895.
CVE-2023-24936 – Zraniteľnosť zvýšenia oprávnení v rámci rozhrania .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť v obmedzeniach obídenia pri deserializácii množiny údajov alebo údajovej tabuľky z XML, čo vedie k zvýšeniu oprávnení. Ďalšie informácie nájdete v CVE-2023-24936.
CVE-2023-29331 – Zraniteľnosť odmietnutia služby .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť, kedy proces načítania zdrojov AIA pre klientske certifikáty môže viesť k odmietnutiu služby. Ďalšie informácie nájdete v CVE 2023-29331.
CVE-2023-32030 – Zraniteľnosť odmietnutia služby v rámci .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť, kedy môže spracovanie súboru X509Certificate2 viesť k odmietnutiu služby. Ďalšie informácie nájdete v CVE 2023-32030.
Zlepšenie kvality a spoľahlivosti
Zoznam vylepšení, ktoré boli vydané s touto aktualizáciou, nájdete v prepojeniach na články v časti Ďalšie informácie v tomto článku.
Známe problémy v tejto aktualizácii
| Príznak | Táto aktualizácia môže mať vplyv na spôsob, akým runtime .NET Framework importuje certifikáty X.509. Ďalšie informácie o tomto probléme nájdete v téme KB5025823 |
|---|---|
| Alternatívne riešenie | Ak chcete tento problém zmierniť, pozrite si KB5025823. |
Ďalšie informácie o tejto aktualizácii
V nasledujúcich článkoch nájdete ďalšie informácie o tejto aktualizácii, ktoré sa týkajú jednotlivých verzií produktov.
- 5027127 Popis kumulatívnej aktualizácie pre .NET Framework 3.5 a 4.8 pre Azure Stack HCI, verzia 22H2 (KB5027127)
Ako získať túto aktualizáciu
| Kanál vydania | K dispozícii | Ďalší krok |
|---|---|---|
| Windows Update a Microsoft Update | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
| Windows Update for Business | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
| Katalóg služby Microsoft Update | Áno | Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update. |
| Windows Server Update Services (WSUS) | Áno | Táto aktualizácia operačného systému bude ponúknutá podľa potreby a nainštalujú sa jednotlivé aktualizácie produktov .NET Framework. Ďalšie informácie o aktualizáciách jednotlivých produktov .NET Framework nájdete v časti Ďalšie informácie o tejto aktualizácii. Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete takto: Produkt: Azure Stack HCI, verzia 22H2 Klasifikácia: Aktualizácie zabezpečenia |
Ako získať pomoc a podporu pre túto aktualizáciu
- Pomoc s inštaláciou aktualizácií: Najčastejšie otázky o Windows Update
- Chráňte sa online aj doma: podpora pre Windows Zabezpečenie
- Lokálna podpora podľa krajiny: Medzinárodná podpora