หมายเหตุ
- วันที่วางจําหน่าย:
มิถุนายน 13, 2023 - เวอร์ชัน:
.NET Framework 3.5, 4.8 และ 4.8.1
หมายเหตุ
- หมายเหตุ:
- แก้ไขเมื่อ 15 มิถุนายน 2023 เพื่อแก้ไขถ้อยคําของปัญหาที่ทราบเป็นใบรับรอง X.509
- แก้ไขเมื่อวันที่ 20 มิ.ย. 2023 เพื่อแก้ไขลิงก์สําหรับ CVE-2023-32030
สรุป
บทความนี้อธิบายการอัปเดตสะสมสําหรับ 3.5, 4.8 และ 4.8.1 สําหรับ Windows Server 2022
การปรับปรุงความปลอดภัย
CVE-2023-24897 - ช่องโหว่การดําเนินการรหัสระยะไกลของ .NET Framework
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน MSDIA SDK ที่ PDB ที่เสียหายอาจทําให้เกิดฮีปล้น ซึ่งนําไปสู่การหยุดทํางานหรือนําการดําเนินการรหัสออก ดูข้อมูลเพิ่มเติมได้ที่ CVE 2023-24897
CVE-2023-29326 - ช่องโหว่การดําเนินการรหัสระยะไกลของ .NET Framework
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน WPF ที่ BAML เสนอวิธีอื่นในการสร้างอินสแตนซ์ชนิดที่นําไปสู่การยกระดับสิทธิ์ ดูข้อมูลเพิ่มเติมได้ที่ CVE-2023-29326
CVE-2023-24895 - ช่องโหว่การดําเนินการรหัสระยะไกลของ .NET Framework
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ในตัวแยกวิเคราะห์ WPF XAML ที่ตัวแยกวิเคราะห์แบบไม่ใช้ Sandbox สามารถนําไปสู่การดําเนินการรหัสระยะไกลได้ ดูข้อมูลเพิ่มเติมได้ที่ CVE-2023-24895
CVE-2023-24936 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ .NET Framework
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ในข้อจํากัดการเลี่ยงผ่านเมื่อดีซีเรียลไลซ์ DataSet หรือ DataTable จาก XML ซึ่งนําไปสู่การยกระดับสิทธิ์ ดูข้อมูลเพิ่มเติมได้ที่ CVE-2023-24936
CVE-2023-29331 - ช่องโหว่การปฏิเสธบริการของ .NET Framework
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ที่กระบวนการดึงข้อมูลใบรับรองไคลเอ็นต์ของ AIA อาจนําไปสู่การปฏิเสธบริการ ดูข้อมูลเพิ่มเติมได้ที่ CVE 2023-29331
CVE-2023-32030 - ช่องโหว่การปฏิเสธบริการของ .NET Framework
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ที่การจัดการไฟล์ X509Certificate2 อาจนําไปสู่การปฏิเสธการให้บริการ ดูข้อมูลเพิ่มเติมได้ที่ CVE 2023-32030
การปรับปรุงคุณภาพและความน่าเชื่อถือ
สําหรับรายการการปรับปรุงที่เผยแพร่พร้อมกับการอัปเดตนี้ โปรดดูลิงก์บทความในส่วนข้อมูลเพิ่มเติมของบทความนี้
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | การอัปเดตนี้อาจส่งผลกระทบต่อวิธีที่รันไทม์ .NET Framework นําเข้าใบรับรอง X.509 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ ให้ดู KB5025823 |
|---|---|
| วิธีแก้ไขปัญหา | เมื่อต้องการลดปัญหานี้ ให้ดู KB5025823 |
ข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตนี้
บทความต่อไปนี้มีข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตนี้เนื่องจากเกี่ยวข้องกับเวอร์ชันของผลิตภัณฑ์แต่ละเวอร์ชัน
- 5027127 คําอธิบายของการอัปเดตแบบสะสมสําหรับ .NET Framework 3.5 และ 4.8 สําหรับ Windows Server 2022 (KB5027127)
- 5027121 คําอธิบายของการอัปเดตสะสมสําหรับ .NET Framework 3.5 และ 4.8.1 สําหรับ Windows Server 2022 (KB5027121)
วิธีรับการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Windows Update สำหรับธุรกิจ | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตระบบปฏิบัติการนี้จะนําเสนอตามความเหมาะสม และจะมีการติดตั้งการอัปเดตผลิตภัณฑ์ .NET Framework แต่ละรายการ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตผลิตภัณฑ์ .NET Framework แต่ละรายการ ให้ดูข้อมูลเพิ่มเติมเกี่ยวกับส่วนการอัปเดตนี้ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกําหนดค่าดังต่อไปนี้: สินค้า: Windows Server 2022 การจำแนกประเภท: การอัปเดตความปลอดภัย |
วิธีการรับวิธีใช้และการสนับสนุนสําหรับการอัปเดตนี้
- ความช่วยเหลือสําหรับการติดตั้งการอัปเดต: คําถามที่ถามบ่อยเกี่ยวกับ Windows Update
- ปกป้องตัวคุณเองทั้งบนโลกออนไลน์และที่บ้าน: การสนับสนุนความปลอดภัยของ Windows
- การสนับสนุนในพื้นที่ตามประเทศ/ภูมิภาคของคุณ: การสนับสนุนระหว่างประเทศ