Not
- Çıkış Tarihi:
Haziran 13, 2023 - Sürüm:
.NET Framework.NET Framework 3.5 ve 4.8.1
Not
- Not:
- Bilinen sorunun ifadesini X.509 sertifikası olarak düzeltmek için 15 Haziran 2023'te revize edildi
- CVE-2023-32030 bağlantısını düzeltmek için 20 Haziran 2023'te revize edildi
- Bilinen soruna çözüm eklemek için 30 Haziran 2023'te revize edildi.
13 Haziran 2023 güncelleştirmesi Windows ServerWindows Server 2022, .NET Framework.NET Framework 3.5 ve 4.8.1'de toplu güvenlik ve güvenilirlik iyileştirmeleri içerir. Düzenli bakım rutinlerinizin bir parçası olarak bu güncelleştirmeyi uygulamanızı öneririz. Bu güncelleştirmeyi yüklemeden önce Önkoşullar ve Yeniden başlatma gereksinimi bölümlerine bakın.
Özet
Güvenlik Geliştirmeleri
CVE-2023-24897 - .NET Framework.NET Framework Uzaktan Kod Yürütme Güvenlik Açığı
Bu güvenlik güncelleştirmesi, MSDIA SDK'daki bozuk PDB'lerin yığın taşmasına neden olarak kilitlenmeye yol açabilen veya kod yürütmeyi kaldırabilen bir güvenlik açığını giderir. Daha fazla bilgi için bkz. CVE-2023-24897.
CVE-2023-29326 - .NET Framework.NET Framework Uzaktan Kod Yürütme Güvenlik Açığı
Bu güvenlik güncelleştirmesi, WPF'de BAML'nin ayrıcalıkların yükseltilmesine yol açan türlerin örneğini oluşturmak için başka yollar sunduğu bir güvenlik açığını giderir. Daha fazla bilgi için CVE-2023-29326'ya bakın.
CVE-2023-24895 - .NET Framework.NET Framework Uzaktan Kod Yürütme Güvenlik Açığı
Bu güvenlik güncelleştirmesi, korumalı alana alınmamış bir ayrıştırıcının uzaktan kod yürütülmesine neden olabildiği WPF XAML ayrıştırıcısındaki bir güvenlik açığını giderir. Daha fazla bilgi için CVE-2023-24895'e bakın.
CVE-2023-24936 - .NET Framework.NET Framework Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
Bu güvenlik güncelleştirmesi, XML'den bir DataSet veya DataTable seri durumdan çıkarılırken ayrıcalıkların yükselmesine neden olan atlama kısıtlamalarındaki bir güvenlik açığını giderir. Daha fazla bilgi için CVE-2023-24936'ya bakın.
CVE-2023-29331 - .NET Framework.NET Framework Hizmet Reddi Güvenlik Açığı
Bu güvenlik güncelleştirmesi, istemci sertifikaları için AIA getirme işleminin hizmet reddine neden olabildiği bir güvenlik açığını giderir. Daha fazla bilgi için CVE 2023-29331'e bakın.
CVE-2023-32030 - .NET Framework.NET Framework Hizmet Reddi Güvenlik Açığı
Bu güvenlik güncelleştirmesi, X509Certificate2 dosya işlemenin hizmet reddine neden olabildiği bir güvenlik açığını giderir. Daha fazla bilgi için CVE-2023-32030 bölümüne bakın.
Kalite ve güvenilirlik geliştirmeleri
| WPF1 | - Araç İpuçlarında veya Açılır Pencerelerinde IsOpen özelliğini doğrudan ayarlayan uygulamalarda veya kitaplıklarda ortaya çıkabilen ArgumentNullException sorununu giderir. - ControlTemplate'de tek bir ItemsCollection paylaşan iki veya daha fazla ItemsPresenter olduğunda ArgumentOutOfRangeException'ı önlemek için bir sorunu giderir. - Araç İpucu görünür olduğunda Null Başvuru Özel Durumunu giderir, özellik her zaman yanlış olacak şekilde geçersiz kılınır. - Datagrid ve Gridview denetimleri için sütun genişliğini ayarladıktan sonra XPS belgesini yeniden yükleyen Null Başvuru Özel Durumunu giderir. - ControlTemplate.Triggers'da TextBox ve RichTextBox'ın IsReadOnly özelliğinin kullanılmasının özel durum oluşturma sorununu giderir. - WPF tabanlı uygulamaların XPS belgelerini nasıl işlediğiyle ilgili bir sorunu giderir. Bu sorun hakkında daha fazla bilgi için KB5022083 bölümüne bakın. |
|---|---|
| SQL Bağlantısı | - Bu hata oluştuğunda veya istemci uygulamasına sızdırıldığında oluşturulan SQL bağlantısının kitaplık tarafından sonlandırılmaması sorununu giderir. |
1Windows Presentation FoundationWindows Presentation Foundation (WPF)
Bu güncelleştirme hakkında ek bilgiler
Aşağıdaki makaleler, tek tek ürün sürümleriyle ilgili olarak bu güncelleştirme hakkında ek bilgiler içerir.
- 5027544 Windows Server 2022 için .NET Framework 3.5, 4.8 ve 4.8.1 Toplu Güncelleştirmesinin Açıklaması (KB5027544)
Bu güncelleştirmeyle ilgili bilinen sorunlar
| Belirti | Bu güncelleştirme, .NET Framework çalışma zamanının X.509 Sertifikalarını içeri aktarma şeklini etkileyebilir. Bu sorun hakkında daha fazla bilgi için bkz . KB5025823 |
|---|---|
| Geçici çözüm | Bu sorunun etkisini azaltmak için bkz. KB5025823. |
| Belirti | Bu güncelleştirme, .NET Framework 3.5 senaryolarının bir izleme profil oluşturucusu etkin olduğunda başlatma sırasında kilitlenebileceği senaryoları etkileyebilir |
| Geçici çözüm | Bu sorunun etkisini azaltmak için bkz. KB5028920. |
Bu güncelleştirmeyi alma
Bu güncelleştirmeyi yükleme
| Sürüm Kanalı | Kullanılabilir | Sonraki Adım |
|---|---|---|
| Windows Update ve Microsoft Update | Evet | Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir. |
| İşletmeler için Windows Güncelleştirmesi | Evet | Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir. |
| Microsoft Update Kataloğu | Evet | Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin. |
| Windows Server Update Services (WSUS) | Evet | Bu tek tek .NET Framework ürün güncelleştirmesi, uygun olduğu ölçüde, işletim sistemi güncelleştirmesi uygulanarak yüklenir. İşletim sistemi güncelleştirmeleri hakkında daha fazla bilgi için bu güncelleştirme bölümü hakkında ek bilgilere bakın. |
Dosya bilgileri
Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme için dosya bilgilerini indirin.
Önkoşullar
Bu güncelleştirmeyi uygulamak için .NET Framework.NET Framework 3.5 veya 4.8.1 yüklü olmalıdır.
Yeniden başlatma gereksinimi
Etkilenen dosyalar kullanılıyorsa, bu güncelleştirmeyi uyguladıktan sonra bilgisayarı yeniden başlatmanız gerekir. Bu güncelleştirmeyi uygulamadan önce tüm .NET Framework tabanlı uygulamalardan çıkmanızı öneririz.
Bu güncelleştirme için yardım ve destek alma
- Güncelleştirmeleri yüklemek için yardım: Windows UpdateWindows Update SSS
- Çevrimiçi ortamda ve evde kendinizi koruyun: Windows GüvenliğiWindows Güvenliği destek
- Ülkenize göre yerel destek: Uluslararası Destek