Lưu ý
- Ngày phát hành:
Ngày 13 tháng 6, 2023 - Phiên bản:
.NET Framework 3.5 và 4.8
Lưu ý
- Lưu ý:
- Bản sửa đổi ngày 15 tháng 6 năm 2023 để sửa cách diễn đạt của sự cố đã biết đối với chứng chỉ X.509
- Đã sửa đổi vào ngày 20 tháng 6 năm 2023 để sửa liên kết cho CVE-2023-32030
- Đã sửa đổi vào ngày 30 tháng 6 năm 2023 để thêm giải pháp cho sự cố đã biết.
Bản cập nhật ngày 13 tháng 6 năm 2023 cho Windows 11, phiên bản 21H2 bao gồm các cải tiến về bảo mật và độ tin cậy tích lũy trong .NET Framework 3.5 và 4.8. Chúng tôi khuyên bạn nên áp dụng bản cập nhật này như một phần trong thói quen bảo trì thường xuyên của mình. Trước khi bạn cài đặt bản cập nhật này, hãy xem các phần Điều kiện tiên quyết và Yêu cầu khởi động lại .
Tóm tắt
Các cải tiến về bảo mật
CVE-2023-24897 – Lỗ hổng thực thi mã từ xa .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng trong SDK MSDIA trong đó các PDB bị hỏng có thể gây tràn đống dẫn đến sự cố hoặc loại bỏ thực thi mã. Để biết thêm thông tin, hãy xem CVE-2023-24897.
CVE-2023-29326 – Lỗ hổng thực thi mã từ xa .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng trong WPF trong đó BAML cung cấp các cách khác để khởi tạo các loại dẫn đến nâng đặc quyền. Để biết thêm thông tin, hãy xem CVE-2023-29326.
CVE-2023-24895 – Lỗ hổng thực thi mã từ xa .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng trong trình phân tích cú pháp WPF XAML trong đó trình phân tích cú pháp không có hộp cát có thể dẫn đến thực thi mã từ xa. Để biết thêm thông tin, hãy xem CVE-2023-24895.
CVE-2023-24936 – Lỗ hổng nâng đặc quyền của .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng trong các hạn chế bỏ qua khi giải tuần tự hóa Tập dữ liệu hoặc Bảng dữ liệu từ XML, dẫn đến việc nâng đặc quyền. Để biết thêm thông tin, hãy xem CVE-2023-24936.
CVE-2023-29331 – Lỗ hổng từ chối dịch vụ .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng trong đó quá trình tải AIA cho chứng chỉ máy khách có thể dẫn đến từ chối dịch vụ. Để biết thêm thông tin, hãy xem CVE 2023-29331.
CVE-2023-32030 – Lỗ hổng từ chối dịch vụ .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng trong đó việc xử lý tệp X509Certificate2 có thể dẫn đến từ chối dịch vụ. Để biết thêm thông tin, hãy xem CVE-2023-32030.
Cải thiện về Chất lượng và Độ tin cậy
| WPF1 | - Khắc phục sự cố để tránh ArgumentOutOfRangeException khi ControlTemplate có hai hoặc nhiều ItemsPresenter chia sẻ một ItemsCollection duy nhất. - Khắc phục sự cố Ngoại lệ tham chiếu null khi Mẹo công cụ hiển thị thuộc tính bị ghi đè thành luôn sai. - Khắc phục sự cố Ngoại lệ tham chiếu null khi tải lại tài liệu XPS sau khi điều chỉnh độ rộng cột cho điều khiển Datagrid và Gridview. - Khắc phục sự cố khi sử dụng thuộc tính IsReadOnly của TextBox và RichTextBox trong ControlTemplate.Triggers trả về lỗi. - Khắc phục sự cố về cách các ứng dụng dựa trên WPF kết xuất tài liệu XPS. Để biết thêm thông tin về sự cố này, hãy xem KB5022083. |
|---|---|
| Kết nối SQL | - Khắc phục sự cố trong đó kết nối SQL đã tạo không bị thư viện chấm dứt khi lỗi này được trả ra hoặc bị rò rỉ trong ứng dụng máy khách. |
1Windows Presentation Foundation (WPF)
Thông tin bổ sung về bản cập nhật này
Các bài viết sau đây chứa thông tin bổ sung về bản cập nhật này vì bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.
- 5027539 Mô tả về Bản cập nhật tích lũy cho .NET Framework 3.5, 4.8 và 4.8.1 dành cho Windows 11, phiên bản 21H2 (KB5027539)
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Bản cập nhật này có thể tác động đến cách .NET Framework runtime nhập Chứng chỉ X.509. Để biết thêm thông tin về sự cố này, hãy xem KB5025823 |
|---|---|
| Giải pháp | Để giảm thiểu sự cố này, hãy xem KB5025823. |
| Dấu hiệu | Bản cập nhật này có thể tác động đến các kịch bản trong đó các kịch bản .NET framework 3.5 có thể gặp sự cố trong khi khởi động bất cứ khi nào trình phân tích hồ sơ công cụ hoạt động |
|---|---|
| Giải pháp | Để giảm thiểu sự cố này, hãy xem KB5028920. |
Cách tải bản cập nhật này
Cài đặt bản cập nhật này
| Kênh phát hành | Sẵn dùng | Bước tiếp theo |
|---|---|---|
| Windows Update và Microsoft Update | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Cập nhật Windows dành cho Doanh nghiệp | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Danh mục Microsoft Update | Có | Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
| Dịch vụ cập nhật Windows Server (WSUS) | Có | Bản cập nhật sản phẩm .NET Framework riêng lẻ này sẽ được cài đặt, nếu có, bằng cách áp dụng bản cập nhật hệ điều hành. Để biết thêm thông tin về các bản cập nhật hệ điều hành, hãy xem thông tin bổ sung về phần cập nhật này . |
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy.
Điều kiện tiên quyết
Để áp dụng bản cập nhật này, bạn phải cài đặt .NET Framework 3.5 hoặc 4.8.
Yêu cầu khởi động lại
Bạn phải khởi động lại máy tính sau khi áp dụng bản cập nhật này nếu bất kỳ tệp bị ảnh hưởng nào đang được sử dụng. Chúng tôi khuyên bạn nên thoát khỏi tất cả ứng dụng dựa trên .NET Framework trước khi áp dụng bản cập nhật này.
Cách nhận trợ giúp và hỗ trợ cho bản cập nhật này
- Trợ giúp cài đặt bản cập nhật: Câu hỏi thường gặp về Windows Update
- Bảo vệ bạn trực tuyến và ở nhà: Hỗ trợ Bảo mật Windows
- Hỗ trợ địa phương theo quốc gia/khu vực của bạn: Hỗ trợ Quốc tế