13. jun 2023. – KB5027536 kumulativna ispravka za .NET Framework 3.5, 4.7.2 i 4.8 za Windows 10, verziju 1809 i Windows Server 2019

Primenjuje se na
.NET

Napomena

  • Datum izdavanja:
    13. jun 2023.
  • Verzija:
    .NET Framework 3.5, 4.7.2 i 4.8

Napomena

  • Napomena:
  • Revidirano 15. juna 2023. radi ispravljanja formulacije poznatog problema na X.509 certifikat
  • Revidirano 20. juna 2023. radi ispravljanja veze za CVE-2023-32030

Rezime

Ovaj članak opisuje kumulativnu ispravku za 3.5, 4.7.2 i 4.8 za Windows 10, verzija 1809 i Windows Server 2019.

Poboljšanja bezbednosti

CVE-2023-24897 – Ranjivost u vezi sa daljinskim izvršavanjem koda za .NET Framework
              Ova bezbednosna ispravka se bavi ranjivošću u MSDIA SDK-u gde oštećeni PDB-ovi mogu da dovedu do prepunjenosti gomile, što dovodi do pada ili uklanjanja izvršavanja koda. Više informacija potražite u CVE 2023-24897.

CVE-2023-29326 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
                Ova bezbednosna ispravka se bavi ranjivošću u WPF-u gde BAML nudi druge načine za pravljenje instanci tipova što dovodi do povećanja nivoa privilegija. Više informacija potražite u CVE-2023-29326.

CVE-2023-24895 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
              Ova bezbednosna ispravka rešava ranjivost u WPF XAML analizatoru gde analizator koji nije okružen sandbox može da dovede do udaljenog izvršavanja koda. Dodatne informacije potražite u CVE-2023-24895.

CVE-2023-24936 – Ranjivost u vezi sa podizanjem nivoa privilegija za .NET Framework
              Ova bezbednosna ispravka se bavi ranjivošću u ograničenjima zaobilaska prilikom deserijalizacije skupa podataka ili tabele podataka iz XML-a, što dovodi do podizanja nivoa privilegija. Dodatne informacije potražite u CVE-2023-24936.

CVE-2023-29331 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
              Ova bezbednosna ispravka se bavi ranjivošću gde proces AIA dohvaćanja za klijentske certifikate može da dovede do uskraćivanja usluge. Više informacija potražite u CVE 2023-29331.

CVE-2023-32030 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
              Ova bezbednosna ispravka rešava ranjivost gde rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Više informacija potražite u CVE 2023-32030.

Poboljšanja kvaliteta i pouzdanosti

Listu poboljšanja koja su objavljena uz ovu ispravku potražite u vezama do članaka u odeljku "Dodatne informacije" u ovom članku.

Poznati problemi u ovoj ispravci

Simptom Ova ispravka može da utiče na to kako .NET Framework runtime uvozi X.509 certifikate. Više informacija o ovom problemu potražite u članku KB5025823
Privremeno rešenje Da biste ublažili ovaj problem, pogledajte KB5025823.

Dodatne informacije o ovoj ispravci

Sledeći članci sadrže dodatne informacije o ovoj ispravci jer se odnosi na pojedinačne verzije proizvoda.

  • 5027131 Opis kumulativne ispravke za .NET Framework 3.5 i 4.7.2 za Windows 10, verzija 1809 i Windows Server 2019 (KB5027131)
  • 5027124 Opis kumulativne ispravke za .NET Framework 3.5 i 4.8 za Windows 10, verziju 1809 i Windows Server 2019 (KB5027124)

Kako da preuzmete ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Windows Update za preduzeća Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Da Ova ispravka operativnog sistema će nuditi, po potrebi, i pojedinačne ispravke .NET Framework proizvoda. Više informacija o pojedinačnim ispravkama za .NET Framework proizvod potražite u odeljku sa dodatnim informacijama o ovoj ispravci.
Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete na sledeći način:
Proizvod: Windows 10, verzija 1809 i Windows Server 2019
Klasifikacija: Bezbednosne Novosti

Kako da dobijete pomoć i podršku za ovu ispravku