13. junij 2023 – KB5027535 zbirna posodobitev za ogrodje .NET Framework 3.5 in 4.8 za Azure Stack HCI, različica 22H2

Velja za
.NET

Opomba

  • Datum izdaje:
    13 junija, 2023
  • Različica:
    ogrodje .NET Framework 3.5 in 4.8

Opomba

  • Opomba:
  • Posodobljeno 15. junija 2023, da bi popravilo besedilo znane težave v potrdilo X.509
  • Revidirano 20. junija 2023, da bi popravili povezavo za CVE-2023-32030

Povzetek

V tem članku sta opisani zbirni posodobitvi za različici 3.5 in 4.8 za Azure Stack HCI, različica 22H2.

Varnostne izboljšave

CVE-2023-24897 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
              Ta varnostna posodobitev odpravlja ranljivost v kompletu za razvoj programske opreme MSDIA, kjer lahko poškodovane primarne vsebine povzročijo prekoračitev kopice, kar vodi do zrušitve ali odstranitve izvajanja kode. Če želite več informacij, si oglejte CVE 2023-24897.

CVE-2023-29326 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
                Ta varnostna posodobitev odpravlja ranljivost v WPF, kjer BAML ponuja druge načine za ustvarjanje tipov, ki vodijo do prisvojitve pravic. Če želite več informacij, si oglejte CVE-2023-29326.

CVE-2023-24895 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
              Ta varnostna posodobitev odpravlja ranljivost v razčlenjevalniku WPF XAML, kjer lahko razčlenjevalnik brez osnovnih omejitev privede do oddaljene izvedbe kode. Če želite več informacij, si oglejte CVE-2023-24895.

CVE-2023-24936 – ranljivost prisvojitve pravic v ogrodje .NET Framework
              Ta varnostna posodobitev odpravlja ranljivost omejitev obhoda pri deserializaciji podatkovnega nabora ali podatkovne tabele iz XML-ja, kar vodi do prisvojitve pravic. Če želite več informacij, si oglejte CVE-2023-24936.

CVE-2023-29331 – ranljivost zavrnitve storitve v ogrodje .NET Framework
              Ta varnostna posodobitev odpravlja ranljivost, pri kateri lahko postopek pridobivanja potrdil odjemalca s storitvijo AIA povzroči zavrnitev storitve. Če želite več informacij, si oglejte CVE 2023-29331.

CVE-2023-32030 – ranljivost zavrnitve storitve v ogrodje .NET Framework
              Ta varnostna posodobitev odpravlja ranljivost, pri kateri lahko ravnanje z datotekami X509Certificate2 povzroči zavrnitev storitve. Če želite več informacij, si oglejte CVE 2023-32030.

Izboljšave kakovosti in zanesljivosti

Seznam izboljšav, ki so bile izdane s to posodobitvijo, najdete na povezavah do člankov v razdelku z dodatnimi informacijami tega članka.

Znane težave v tej posodobitvi

Simptom Ta posodobitev lahko vpliva na način, kako izvajalnik ogrodje .NET Framework uvozi potrdila X.509. Če želite več informacij o tej težavi, glejte KB5025823
Rešitev Če želite odpraviti to težavo, glejte KB5025823.

Dodatne informacije o tej posodobitvi

V spodnjih člankih so dodatne informacije o tej posodobitvi v zvezi s posameznimi različicami izdelka.

  • 5027127 Opis zbirne posodobitve za ogrodje .NET Framework 3.5 in 4.8 za Azure Stack HCI, različica 22H2 (KB5027127)

Kako pridobiti to posodobitev

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Windows Update for Business Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posodobitev operacijskega sistema bo ponudila, kot je ustrezno, in posamezne ogrodje .NET Framework posodobitve izdelka. Če želite več informacij o posameznih posodobitvah izdelka ogrodje .NET Framework, glejte dodatne informacije o tem razdelku s posodobitvami.
Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če konfigurirate, kot je navedeno spodaj:
Izdelek: Azure Stack HCI, različica 22H2
Klasifikacija: varnostne posodobitve

Kako pridobiti pomoč in podporo za to posodobitev