13. jun 2023. – KB5027125 kumulativna ispravka za .NET Framework 3.5 i 4.8 za Windows 11, verziju 21H2

Primenjuje se na
.NET

Napomena

  • Datum izdavanja:
    13. jun 2023.
  • Verzija:
    .NET Framework 3.5 i 4.8

Napomena

  • Napomena:
  • Revidirano 15. jun 2023. radi ispravljanja formulacije poznatog problema u X.509 certifikatu
  • Revidirano 20. juna 2023. da bi se ispravila veza za CVE-2023-32030
  • Revidirano 30. juna 2023. radi dodavanja rešenja poznatom problemu.

Ispravka za Windows 11, verzija 21H2 od 13. juna 2023. uključuje kumulativna poboljšanja bezbednosti i pouzdanosti u .NET Framework 3.5 i 4.8. Preporučujemo da primenite ovu ispravku u sklopu redovnog održavanja. Pre nego što instalirate ovu ispravku, pogledajte odeljke "Preduslovi" i "Zahtevi za ponovnim pokretanjem ".

Rezime

Poboljšanja bezbednosti

CVE-2023-24897 – Ranjivost u vezi sa daljinskim izvršavanjem koda za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću u MSDIA SDK-u gde oštećeni PDB-ovi mogu da dovedu do prepunjenosti gomile, što dovodi do pada ili uklanjanja izvršavanja koda. Dodatne informacije potražite u CVE-2023-24897.

CVE-2023-29326 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću u WPF-u gde BAML nudi druge načine za pravljenje instanci tipova što dovodi do povećanja nivoa privilegija. Više informacija potražite u CVE-2023-29326.

CVE-2023-24895 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
Ova bezbednosna ispravka rešava ranjivost u WPF XAML analizatoru gde analizator koji nije okružen sandbox može da dovede do udaljenog izvršavanja koda. Dodatne informacije potražite u CVE-2023-24895.

CVE-2023-24936 – Ranjivost u vezi sa podizanjem nivoa privilegija za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću u ograničenjima zaobilaska prilikom deserijalizacije skupa podataka ili tabele podataka iz XML-a, što dovodi do podizanja nivoa privilegija. Dodatne informacije potražite u CVE-2023-24936.

CVE-2023-29331 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću gde proces AIA dohvaćanja za klijentske certifikate može da dovede do uskraćivanja usluge. Više informacija potražite u CVE 2023-29331.

CVE-2023-32030 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
Ova bezbednosna ispravka rešava ranjivost gde rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Više informacija potražite u CVE-2023-32030.

Poboljšanja kvaliteta i pouzdanosti

WPF1 – Rešava problem izbegavanja ArgumentOutOfRangeException kada ControlTemplate ima dva ili više ItemsPresenter koji dele jednu ItemsCollection.
- Adrese Null Reference Izuzetak kada je opis alatke vidljiv - Svojstvo je zamenjeno da uvek bude netačno.
- Adresira izuzetak nulte reference ponovno učitavanje XPS dokumenta nakon prilagođavanja širine kolona za Datagrid i Gridview kontrole.
– Rešava problem kada korišćenje svojstva IsReadOnly za TextBox i RichTextBox u ControlTemplate.Triggers baca izuzetak.
– Rešava problem o tome kako aplikacije zasnovane na WPF-u prikazuju XPS dokumente. Više informacija o ovom problemu potražite u članku KB5022083.
SQL mogućnost povezivanja – Rešava problem kada biblioteka ne prekida SQL vezu kada se ova greška baci ili procuri u klijentskoj aplikaciji.

1Windows Presentation Foundation (WPF)

Dodatne informacije o ovoj ispravci

Sledeći članci sadrže dodatne informacije o ovoj ispravci jer se odnosi na pojedinačne verzije proizvoda.

  • 5027539 Opis kumulativne ispravke za .NET Framework 3.5, 4.8 i 4.8.1 za Windows 11, verzija 21H2 (KB5027539)

Poznati problemi u ovoj ispravci

Simptom Ova ispravka može da utiče na to kako .NET Framework runtime uvozi X.509 certifikate. Više informacija o ovom problemu potražite u članku KB5025823
Privremeno rešenje Da biste ublažili ovaj problem, pogledajte KB5025823.
Simptom Ova ispravka može da utiče na scenarije u kojima .NET Framework 3.5 scenariji mogu da padnu tokom pokretanja svaki put kada je alat za profiliranje instrumenata aktivan
Privremeno rešenje Da biste ublažili ovaj problem, pogledajte KB5028920.

Kako da preuzmete ovu ispravku

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Windows Update za preduzeća Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Da Ova pojedinačna ispravka proizvoda za .NET Framework biće instalirana, po potrebi, primenom ispravke operativnog sistema. Više informacija o ispravkama operativnog sistema potražite u odeljku "Dodatne informacije o ovoj ispravci ".

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za kumulativno ažuriranje.

Preduslovi

Da biste primenili ovu ispravku, morate da imate instaliran .NET Framework 3.5 ili 4.8.

Zahtev za ponovnim pokretanjem

Nakon primene ove ispravke morate ponovo pokrenuti računar ako se koriste neki pogođeni fajlovi. Preporučujemo da izađete iz svih aplikacija zasnovanih na .NET Framework-u pre nego što primenite ovu ispravku.

Kako da dobijete pomoć i podršku za ovu ispravku