13 juni 2023–KB5027535 kumulativ uppdatering för .NET Framework 3.5 och 4.8 för Azure Stack HCI version 22H2

Gäller för
.NET

Obs

  • Premiärdatum:
    Den 13 juni 2023
  • Version:
    .NET Framework 3.5 och 4.8

Obs

  • Obs!
  • Reviderad 15 juni 2023 för att korrigera ordalydelsen i det kända problemet till X.509-certifikatet
  • Reviderad den 20 juni 2023 för att åtgärda länken för CVE-2023-32030

Sammanfattning

Den här artikeln beskriver den kumulativa uppdateringen för 3.5 och 4.8 för Azure Stack HCI version 22H2.

Förbättringar av säkerheten

CVE-2023-24897 – Sårbarhet vid körning av fjärrkod i .NET Framework
              Den här säkerhetsuppdateringen åtgärdar en säkerhetsrisk i MSDIA SDK där skadade PDB-filer kan orsaka heap-spill, vilket leder till en krasch eller tar bort kodkörning. Mer information finns i CVE 2023-24897.

CVE-2023-29326 – Sårbarhet vid körning av fjärrkod i .NET Framework
                Den här säkerhetsuppdateringen åtgärdar en sårbarhet i WPF där BAML erbjuder andra sätt att instansiera typer som leder till en ökning av behörighetsökningen. Mer information finns i CVE-2023-29326.

CVE-2023-24895 – Sårbarhet vid körning av fjärrkod i .NET Framework
              Den här säkerhetsuppdateringen åtgärdar en sårbarhet i WPF XAML-parsern där en icke-sandlådebaserad parser kan leda till fjärrkörning av kod. Mer information finns i CVE-2023-24895.

CVE-2023-24936 – .NET Framework säkerhetsrisk med rättighetsökning
              Den här säkerhetsuppdateringen åtgärdar en säkerhetsrisk i förbikopplingsbegränsningar vid deserialisering av en DataSet eller DataTable från XML, vilket leder till en ökning av behörigheten. Mer information finns i CVE-2023-24936.

CVE-2023-29331 – Sårbarhet vid överbelastningsattack i .NET Framework
              Den här säkerhetsuppdateringen åtgärdar en säkerhetsrisk som gjorde att AIA-hämtningsprocessen för klientcertifikat kunde orsaka överbelastning. Mer information finns i CVE 2023-29331.

CVE-2023-32030 – Sårbarhet vid överbelastningsattack i .NET Framework
              Den här säkerhetsuppdateringen åtgärdar en säkerhetsrisk som gjorde att X509Certificate2-filhantering kan leda till överbelastning. Mer information finns i CVE 2023-32030.

Kvalitets- och tillförlitlighetsförbättringar

En lista över förbättringar som släpptes med den här uppdateringen finns i artikellänkarna i avsnittet Ytterligare information i den här artikeln.

Kända fel i den här uppdateringen

Symptom Den här uppdateringen kan påverka hur .NET Framework Runtime importerar X.509-certifikat. Mer information om det här problemet finns i KB5025823
Tillfällig lösning Information om hur du åtgärdar det här problemet finns i KB5025823.

Ytterligare information om den här uppdateringen

Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.

  • 5027127 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.8 för Azure Stack HCI, version 22H2 (KB5027127)

Så här hämtar du uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Denna operativsystemuppdatering erbjuder, i tillämpliga fall, och enskilda .NET Framework produktuppdateringar installeras. Mer information om enskilda .NET Framework produktuppdateringar finns i ytterligare information om detta uppdateringsavsnitt.
Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar på följande sätt:
Produkt: Azure Stack HCI, version 22H2
Klassificering: Säkerhetsuppdateringar

Så här får du hjälp och support för den här uppdateringen