13. jun 2023. – KB5027119 kumulativna ispravka za .NET Framework 3.5 i 4.8.1 za Windows 11, verzija 22H2

Primenjuje se na
.NET

Napomena

Revidirano 7. jul 2025: Ažuriran je odeljak "Kako da preuzmete ovu ispravku".

Napomena

  • Datum izdavanja:
    13. jun 2023.
  • Verzija:
    .NET Framework 3.5 i 4.8.1

Napomena

  • Napomena:
  • Revidirano 15. jun 2023. radi ispravljanja formulacije poznatog problema u X.509 certifikatu
  • Revidirano 20. juna 2023. da bi se ispravila veza za CVE-2023-32030
  • Revidirano 30. juna 2023. radi dodavanja rešenja poznatom problemu.

Ispravka za Windows 11, verzija 22H2 za 13. jun 2023. uključuje kumulativna poboljšanja bezbednosti i pouzdanosti u .NET Framework 3.5 i 4.8.1. Preporučujemo da primenite ovu ispravku u sklopu redovnog održavanja. Pre nego što instalirate ovu ispravku, pogledajte odeljke "Preduslovi" i "Zahtevi za ponovnim pokretanjem ".

Rezime

Poboljšanja bezbednosti

CVE-2023-24897 – Ranjivost u vezi sa daljinskim izvršavanjem koda za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću u MSDIA SDK-u gde oštećeni PDB-ovi mogu da dovedu do prepunjenosti gomile, što dovodi do pada ili uklanjanja izvršavanja koda. Dodatne informacije potražite u CVE-2023-24897.

CVE-2023-29326 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću u WPF-u gde BAML nudi druge načine za pravljenje instanci tipova što dovodi do povećanja nivoa privilegija. Više informacija potražite u CVE-2023-29326.

CVE-2023-24895 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
Ova bezbednosna ispravka rešava ranjivost u WPF XAML analizatoru gde analizator koji nije okružen sandbox može da dovede do udaljenog izvršavanja koda. Dodatne informacije potražite u CVE-2023-24895.

CVE-2023-24936 – Ranjivost u vezi sa podizanjem nivoa privilegija za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću u ograničenjima zaobilaska prilikom deserijalizacije skupa podataka ili tabele podataka iz XML-a, što dovodi do podizanja nivoa privilegija. Dodatne informacije potražite u CVE-2023-24936.

CVE-2023-29331 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću gde proces AIA dohvaćanja za klijentske certifikate može da dovede do uskraćivanja usluge. Više informacija potražite u CVE 2023-29331.

CVE-2023-32030 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
Ova bezbednosna ispravka rešava ranjivost gde rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Više informacija potražite u CVE-2023-32030.

Poboljšanja kvaliteta i pouzdanosti

WPF1 – Adresira ArgumentNullException koji može nastati u aplikacijama ili bibliotekama koje direktno postavljaju svojstvo IsOpen na opise alatki ili njihove iskačuće prozore.
– Rešava problem izbegavanja ArgumentOutOfRangeException kada ControlTemplate ima dva ili više ItemsPresenter koji dele jednu ItemsCollection.
- Adrese Null Reference Izuzetak kada je opis alatke vidljiv - Svojstvo je zamenjeno da uvek bude netačno.
- Adresira izuzetak nulte reference ponovno učitavanje XPS dokumenta nakon prilagođavanja širine kolona za Datagrid i Gridview kontrole.
– Rešava problem kada korišćenje svojstva IsReadOnly za TextBox i RichTextBox u ControlTemplate.Triggers baca izuzetak.
– Rešava problem o tome kako aplikacije zasnovane na WPF-u prikazuju XPS dokumente. Više informacija o ovom problemu potražite u članku KB5022083.
SQL mogućnost povezivanja – Rešava problem kada biblioteka ne prekida SQL vezu kada se ova greška baci ili procuri u klijentskoj aplikaciji.

1Windows Presentation Foundation (WPF)

Poznati problemi u ovoj ispravci

Simptom Ova ispravka može da utiče na to kako .NET Framework runtime uvozi X.509 certifikate. Više informacija o ovom problemu potražite u članku KB5025823
Privremeno rešenje Da biste ublažili ovaj problem, pogledajte KB5025823.
Simptom Ova ispravka može da utiče na scenarije u kojima .NET Framework 3.5 scenariji mogu da padnu tokom pokretanja svaki put kada je alat za profiliranje instrumenata aktivan
Privremeno rešenje Da biste ublažili ovaj problem, pogledajte KB5028920.

Kako da preuzmete ovu ispravku

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Ne Pogledajte napomenu
Windows Update za preduzeća Ne Pogledajte napomenu
Katalog Microsoft Update Ne Pogledajte napomenu
Windows Server Update Services (WSUS) Ne Pogledajte napomenu

Napomena: Ova ispravka više nije dostupna. U ovom trenutku, nisu prijavljeni funkcionalni problemi sa ovom ispravkom. Da biste osigurali da uređaj i dalje dobija najnovije bezbednosne ispravke i poboljšanja kvaliteta, preporučujemo da instalirate najnoviju kumulativnu ispravku.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za kumulativno ažuriranje.

Preduslovi

Da biste primenili ovu ispravku, morate da imate instaliran .NET Framework 3.5 ili 4.8.1.

Zahtev za ponovnim pokretanjem

Nakon primene ove ispravke morate ponovo pokrenuti računar ako se koriste neki pogođeni fajlovi. Preporučujemo da izađete iz svih aplikacija zasnovanih na .NET Framework-u pre nego što primenite ovu ispravku.

Kako da dobijete pomoć i podršku za ovu ispravku