Napomena
- Datum izdavanja:
13. jun 2023. - Verzija:
.NET Framework 3.5, 4.7.2 i 4.8
Napomena
- Napomena:
- Revidirano 15. juna 2023. radi ispravljanja formulacije poznatog problema na X.509 certifikat
- Revidirano 20. juna 2023. radi ispravljanja veze za CVE-2023-32030
Rezime
Ovaj članak opisuje kumulativnu ispravku za 3.5, 4.7.2 i 4.8 za Windows 10, verzija 1809 i Windows Server 2019.
Poboljšanja bezbednosti
CVE-2023-24897 – Ranjivost u vezi sa daljinskim izvršavanjem koda za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću u MSDIA SDK-u gde oštećeni PDB-ovi mogu da dovedu do prepunjenosti gomile, što dovodi do pada ili uklanjanja izvršavanja koda. Više informacija potražite u CVE 2023-24897.
CVE-2023-29326 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću u WPF-u gde BAML nudi druge načine za pravljenje instanci tipova što dovodi do povećanja nivoa privilegija. Više informacija potražite u CVE-2023-29326.
CVE-2023-24895 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
Ova bezbednosna ispravka rešava ranjivost u WPF XAML analizatoru gde analizator koji nije okružen sandbox može da dovede do udaljenog izvršavanja koda. Dodatne informacije potražite u CVE-2023-24895.
CVE-2023-24936 – Ranjivost u vezi sa podizanjem nivoa privilegija za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću u ograničenjima zaobilaska prilikom deserijalizacije skupa podataka ili tabele podataka iz XML-a, što dovodi do podizanja nivoa privilegija. Dodatne informacije potražite u CVE-2023-24936.
CVE-2023-29331 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću gde proces AIA dohvaćanja za klijentske certifikate može da dovede do uskraćivanja usluge. Više informacija potražite u CVE 2023-29331.
CVE-2023-32030 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
Ova bezbednosna ispravka rešava ranjivost gde rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Više informacija potražite u CVE 2023-32030.
Poboljšanja kvaliteta i pouzdanosti
Listu poboljšanja koja su objavljena uz ovu ispravku potražite u vezama do članaka u odeljku "Dodatne informacije" u ovom članku.
Poznati problemi u ovoj ispravci
| Simptom | Ova ispravka može da utiče na to kako .NET Framework runtime uvozi X.509 certifikate. Više informacija o ovom problemu potražite u članku KB5025823 |
|---|---|
| Privremeno rešenje | Da biste ublažili ovaj problem, pogledajte KB5025823. |
Dodatne informacije o ovoj ispravci
Sledeći članci sadrže dodatne informacije o ovoj ispravci jer se odnosi na pojedinačne verzije proizvoda.
- 5027131 Opis kumulativne ispravke za .NET Framework 3.5 i 4.7.2 za Windows 10, verzija 1809 i Windows Server 2019 (KB5027131)
- 5027124 Opis kumulativne ispravke za .NET Framework 3.5 i 4.8 za Windows 10, verziju 1809 i Windows Server 2019 (KB5027124)
Kako da preuzmete ovu ispravku
| Kanal izdanja | Dostupan | Sledeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
| Windows Update za preduzeća | Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
| Katalog Microsoft Update | Da | Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update . |
| Windows Server Update Services (WSUS) | Da | Ova ispravka operativnog sistema će nuditi, po potrebi, i pojedinačne ispravke .NET Framework proizvoda. Više informacija o pojedinačnim ispravkama za .NET Framework proizvod potražite u odeljku sa dodatnim informacijama o ovoj ispravci. Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete na sledeći način: Proizvod: Windows 10, verzija 1809 i Windows Server 2019 Klasifikacija: Bezbednosne Novosti |
Kako da dobijete pomoć i podršku za ovu ispravku
- Pomoć za instaliranje ispravki: Windows Update: najčešća pitanja
- Zaštitite se na mreži i kod kuće: podrška za Windows bezbednost
- Lokalna podrška u skladu sa podacima iz vaše zemlje: međunarodna podrška