13 มิถุนายน 2023-KB5027536 การอัปเดตสะสมสําหรับ .NET Framework 3.5, 4.7.2 และ 4.8 สําหรับ Windows 10 เวอร์ชัน 1809 และ Windows Server 2019

นำไปใช้กับ
.NET

หมายเหตุ

  • วันที่วางจําหน่าย:
    มิถุนายน 13, 2023
  • เวอร์ชัน:
    .NET Framework 3.5, 4.7.2 และ 4.8

หมายเหตุ

  • หมายเหตุ:
  • แก้ไขเมื่อ 15 มิถุนายน 2023 เพื่อแก้ไขถ้อยคําของปัญหาที่ทราบเป็นใบรับรอง X.509
  • แก้ไขเมื่อวันที่ 20 มิ.ย. 2023 เพื่อแก้ไขลิงก์สําหรับ CVE-2023-32030

สรุป

บทความนี้อธิบายการอัปเดตสะสมสําหรับ 3.5, 4.7.2 และ 4.8 สําหรับ Windows 10 เวอร์ชัน 1809 และ Windows Server 2019

การปรับปรุงความปลอดภัย

CVE-2023-24897 - ช่องโหว่การดําเนินการรหัสระยะไกลของ .NET Framework
              การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน MSDIA SDK ที่ PDB ที่เสียหายอาจทําให้เกิดฮีปล้น ซึ่งนําไปสู่การหยุดทํางานหรือนําการดําเนินการรหัสออก ดูข้อมูลเพิ่มเติมได้ที่ CVE 2023-24897

CVE-2023-29326 - ช่องโหว่การดําเนินการรหัสระยะไกลของ .NET Framework
                การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน WPF ที่ BAML เสนอวิธีอื่นในการสร้างอินสแตนซ์ชนิดที่นําไปสู่การยกระดับสิทธิ์ ดูข้อมูลเพิ่มเติมได้ที่ CVE-2023-29326

CVE-2023-24895 - ช่องโหว่การดําเนินการรหัสระยะไกลของ .NET Framework
              การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ในตัวแยกวิเคราะห์ WPF XAML ที่ตัวแยกวิเคราะห์แบบไม่ใช้ Sandbox สามารถนําไปสู่การดําเนินการรหัสระยะไกลได้ ดูข้อมูลเพิ่มเติมได้ที่ CVE-2023-24895

CVE-2023-24936 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ .NET Framework
              การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ในข้อจํากัดการเลี่ยงผ่านเมื่อดีซีเรียลไลซ์ DataSet หรือ DataTable จาก XML ซึ่งนําไปสู่การยกระดับสิทธิ์ ดูข้อมูลเพิ่มเติมได้ที่ CVE-2023-24936

CVE-2023-29331 - ช่องโหว่การปฏิเสธบริการของ .NET Framework
              การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ที่กระบวนการดึงข้อมูลใบรับรองไคลเอ็นต์ของ AIA อาจนําไปสู่การปฏิเสธบริการ ดูข้อมูลเพิ่มเติมได้ที่ CVE 2023-29331

CVE-2023-32030 - ช่องโหว่การปฏิเสธบริการของ .NET Framework
              การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ที่การจัดการไฟล์ X509Certificate2 อาจนําไปสู่การปฏิเสธการให้บริการ ดูข้อมูลเพิ่มเติมได้ที่ CVE 2023-32030

การปรับปรุงคุณภาพและความน่าเชื่อถือ

สําหรับรายการการปรับปรุงที่เผยแพร่พร้อมกับการอัปเดตนี้ โปรดดูลิงก์บทความในส่วนข้อมูลเพิ่มเติมของบทความนี้

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ การอัปเดตนี้อาจส่งผลกระทบต่อวิธีที่รันไทม์ .NET Framework นําเข้าใบรับรอง X.509 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ ให้ดู KB5025823
วิธีแก้ไขปัญหา เมื่อต้องการลดปัญหานี้ ให้ดู KB5025823

ข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตนี้

บทความต่อไปนี้มีข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตนี้เนื่องจากเกี่ยวข้องกับเวอร์ชันของผลิตภัณฑ์แต่ละเวอร์ชัน

  • 5027131 คําอธิบายของการอัปเดตสะสมสําหรับ .NET Framework 3.5 และ 4.7.2 สําหรับ Windows 10 เวอร์ชัน 1809 และ Windows Server 2019 (KB5027131)
  • 5027124 คําอธิบายของการอัปเดตสะสมสําหรับ .NET Framework 3.5 และ 4.8 สําหรับ Windows 10 เวอร์ชัน 1809 และ Windows Server 2019 (KB5027124)

วิธีรับการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตระบบปฏิบัติการนี้จะนําเสนอตามความเหมาะสม และจะมีการติดตั้งการอัปเดตผลิตภัณฑ์ .NET Framework แต่ละรายการ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตผลิตภัณฑ์ .NET Framework แต่ละรายการ ให้ดูข้อมูลเพิ่มเติมเกี่ยวกับส่วนการอัปเดตนี้
การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกําหนดค่าดังต่อไปนี้:
ผลิตภัณฑ์: Windows 10 เวอร์ชัน 1809 และ Windows Server 2019
การจำแนกประเภท: การอัปเดตความปลอดภัย

วิธีการรับวิธีใช้และการสนับสนุนสําหรับการอัปเดตนี้