13. jun 2023. – KB5027539 kumulativna ispravka za .NET Framework 3.5, 4.8 i 4.8.1 za Windows 11, verziju 21H2

Primenjuje se na
.NET

Napomena

  • Datum izdavanja:
    13. jun 2023.
  • Verzija:
    .NET Framework 3.5, 4.8 i 4.8.1

Napomena

  • Napomena:
  • Revidirano 15. juna 2023. radi ispravljanja formulacije poznatog problema na X.509 certifikat
  • Revidirano 20. juna 2023. radi ispravljanja veze za CVE-2023-32030

Rezime

Ovaj članak opisuje kumulativne ispravke za 3.5, 4.8 i 4.8.1 za Windows 11, verzija 21H2.

Poboljšanja bezbednosti

CVE-2023-24897 – Ranjivost u vezi sa daljinskim izvršavanjem koda za .NET Framework
              Ova bezbednosna ispravka se bavi ranjivošću u MSDIA SDK-u gde oštećeni PDB-ovi mogu da dovedu do prepunjenosti gomile, što dovodi do pada ili uklanjanja izvršavanja koda. Više informacija potražite u CVE 2023-24897.

CVE-2023-29326 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
                Ova bezbednosna ispravka se bavi ranjivošću u WPF-u gde BAML nudi druge načine za pravljenje instanci tipova što dovodi do povećanja nivoa privilegija. Više informacija potražite u CVE-2023-29326.

CVE-2023-24895 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
              Ova bezbednosna ispravka rešava ranjivost u WPF XAML analizatoru gde analizator koji nije okružen sandbox može da dovede do udaljenog izvršavanja koda. Dodatne informacije potražite u CVE-2023-24895.

CVE-2023-24936 – Ranjivost u vezi sa podizanjem nivoa privilegija za .NET Framework
              Ova bezbednosna ispravka se bavi ranjivošću u ograničenjima zaobilaska prilikom deserijalizacije skupa podataka ili tabele podataka iz XML-a, što dovodi do podizanja nivoa privilegija. Dodatne informacije potražite u CVE-2023-24936.

CVE-2023-29331 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
              Ova bezbednosna ispravka se bavi ranjivošću gde proces AIA dohvaćanja za klijentske certifikate može da dovede do uskraćivanja usluge. Više informacija potražite u CVE 2023-29331.

CVE-2023-32030 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
              Ova bezbednosna ispravka rešava ranjivost gde rukovanje datotekama X509Certificate2 može dovesti do uskraćivanja usluge. Više informacija potražite u CVE 2023-32030.

Poboljšanja kvaliteta i pouzdanosti

Listu poboljšanja koja su objavljena uz ovu ispravku potražite u vezama do članaka u odeljku "Dodatne informacije" u ovom članku.

Poznati problemi u ovoj ispravci

Simptom Ova ispravka može da utiče na to kako .NET Framework runtime uvozi X.509 certifikate. Više informacija o ovom problemu potražite u članku KB5025823
Privremeno rešenje Da biste ublažili ovaj problem, pogledajte KB5025823.

Dodatne informacije o ovoj ispravci

Sledeći članci sadrže dodatne informacije o ovoj ispravci jer se odnosi na pojedinačne verzije proizvoda.

  • 5027125 Opis kumulativne ispravke za .NET Framework 3.5 i 4.8 za Windows 11, verzija 21H2 (KB5027125)
  • 5027118 Opis kumulativne ispravke za .NET Framework 3.5 i 4.8.1 za Windows 11, verzija 21H2 (KB5027118)

Kako da preuzmete ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Windows Update za preduzeća Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Da Ova ispravka operativnog sistema će nuditi, po potrebi, i pojedinačne ispravke .NET Framework proizvoda. Više informacija o pojedinačnim ispravkama za .NET Framework proizvod potražite u odeljku sa dodatnim informacijama o ovoj ispravci.
Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete na sledeći način:
Proizvod: Windows 11, verzija 21H2
Klasifikacija: Bezbednosne Novosti

Kako da dobijete pomoć i podršku za ovu ispravku