Poznámka
Revidované 7. júla 2025: Aktualizovaná sekcia Ako získať túto aktualizáciu.
Poznámka
- Dátum vydania:
Júna 13, 2023 - Verzia:
.NET Framework 3.5 a 4.8.1
Poznámka
- Poznámka:
- Revidované 15. júna 2023, aby sa opravilo znenie známeho problému na certifikát X.509
- Upravené 20. júna 2023, aby sa opravilo prepojenie na CVE-2023-32030
- Upravené 30. júna 2023 s cieľom pridania riešenia známeho problému.
Aktualizácia Windowsu 11 verzie 22H2 z 13. júna 2023 zahŕňa kumulatívne vylepšenia zabezpečenia a spoľahlivosti v .NET Framework 3.5 a 4.8.1. Odporúčame, aby ste túto aktualizáciu používali ako súčasť pravidelnej údržby. Pred inštaláciou tejto aktualizácie si pozrite sekcie Požiadavky a Požiadavky na reštartovanie .
Súhrn
Vylepšenia zabezpečenia
CVE-2023-24897 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť MSDIA SDK, kedy poškodené PDB môžu spôsobiť pretečenie haldy, čo môže viesť k zlyhaniu alebo spusteniu odstráneného kódu. Ďalšie informácie nájdete v CVE-2023-24897.
CVE-2023-29326 – Zraniteľnosť spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť vo WPF, kde BAML ponúka iné spôsoby vytvárania inštancií typov, čo vedie k zvýšeniu oprávnení. Ďalšie informácie nájdete v CVE-2023-29326.
CVE-2023-24895 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť v analyzátore WPF XAML, kedy analyzátor bez karantény môže viesť k vzdialenému spusteniu kódu. Ďalšie informácie nájdete v CVE-2023-24895.
CVE-2023-24936 – Zraniteľnosť zvýšenia oprávnení v rámci rozhrania .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť v obmedzeniach obídenia pri deserializácii množiny údajov alebo údajovej tabuľky z XML, čo vedie k zvýšeniu oprávnení. Ďalšie informácie nájdete v CVE-2023-24936.
CVE-2023-29331 – Zraniteľnosť odmietnutia služby .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť, kedy proces načítania zdrojov AIA pre klientske certifikáty môže viesť k odmietnutiu služby. Ďalšie informácie nájdete v CVE 2023-29331.
CVE-2023-32030 – Zraniteľnosť odmietnutia služby v rámci .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť, kedy môže spracovanie súboru X509Certificate2 viesť k odmietnutiu služby. Ďalšie informácie nájdete v CVE-2023-32030.
Zlepšenie kvality a spoľahlivosti
| Formát WPF1 | - Rieši ArgumentNullException, ktorá môže vzniknúť v aplikáciách alebo knižniciach, ktoré priamo nastavujú vlastnosť IsOpen v popisoch alebo ich kontextových oknách. - Rieši problém, ako sa vyhnúť ArgumentOutOfRangeException, keď má ControlTemplate dva alebo viac položiek, ktoré ItemsPresenter zdieľajú jednu kolekciu položiek. - Rieši výnimku nulového odkazu, keď je viditeľná vlastnosť Popis prepísaná tak, aby bola vždy nepravdivá. - Rieši výnimku nulového odkazu na opätovné načítanie dokumentu XPS po úprave šírky stĺpca pre ovládacie prvky Datagrid a Gridview. - Rieši problém, kedy použitie vlastnosti IsReadOnly TextBox a RichTextBox v ControlTemplate.Triggers spôsobí výnimku. - Rieši problém s tým, ako aplikácie založené na WPF vykresľujú XPS dokumenty. Ďalšie informácie o tomto probléme nájdete v téme KB5022083. |
|---|---|
| Pripojenie SQL | - Rieši problém, kedy vytvorené pripojenie SQL nie je knižnicou ukončené, keď sa táto chyba vyskytne alebo v klientskej aplikácii preteče. |
1 Windows Presentation Foundation (WPF)
Známe problémy v tejto aktualizácii
| Príznak | Táto aktualizácia môže mať vplyv na spôsob, akým runtime .NET Framework importuje certifikáty X.509. Ďalšie informácie o tomto probléme nájdete v téme KB5025823 |
|---|---|
| Alternatívne riešenie | Ak chcete tento problém zmierniť, pozrite si KB5025823. |
| Príznak | Táto aktualizácia môže mať vplyv na scenáre, v ktorých môže dôjsť k zlyhaniu scenárov rozhrania .NET Framework 3.5 počas spúšťania vždy, keď je aktívny profiler na instrumentovanie |
| Alternatívne riešenie | Ak chcete tento problém zmierniť, pozrite si KB5028920. |
Ako získať túto aktualizáciu
Inštalovanie tejto aktualizácie
| Kanál vydania | K dispozícii | Ďalší krok |
|---|---|---|
| Windows Update a Microsoft Update | Nie | Pozrite si poznámku |
| Windows Update for Business | Nie | Pozrite si poznámku |
| Katalóg služby Microsoft Update | Nie | Pozrite si poznámku |
| Windows Server Update Services (WSUS) | Nie | Pozrite si poznámku |
Poznámka: Táto aktualizácia už nie je k dispozícii. V tejto aktualizácii neboli momentálne hlásené žiadne funkčné problémy. Ak chcete zabezpečiť, aby vaše zariadenie naďalej dostávalo najnovšie aktualizácie zabezpečenia a vylepšenia kvality, odporúčame nainštalovať najnovšiu kumulatívnu aktualizáciu.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie.
Predpoklady
Ak chcete použiť túto aktualizáciu, musíte mať nainštalované rozhranie .NET Framework 3.5 alebo 4.8.1.
Požiadavka na reštartovanie
Ak sa používajú nejaké dotknuté súbory, po použití tejto aktualizácie musíte reštartovať počítač. Odporúčame, aby ste pred použitím tejto aktualizácie ukončili všetky aplikácie založené na rozhraní .NET Framework.
Ako získať pomoc a podporu pre túto aktualizáciu
- Pomoc s inštaláciou aktualizácií: Najčastejšie otázky o Windows Update
- Chráňte sa online aj doma: podpora pre Windows Zabezpečenie
- Miestna podpora podľa vašej krajiny/oblasti/oblasti: Medzinárodná podpora