2023 年 6 月 13 日-KB5027544 Windows Server 2022 .NET Framework 3.5、4.8 和 4.8.1 的累积更新

应用对象
.NET

注意

  • 发布日期:
    2023 年 6 月 13 日
  • 版本:
    .NET Framework 3.5、4.8 和 4.8.1

注意

  • 注意:
  • 修订了 2023 年 6 月 15 日,将已知问题的措辞更正为 X.509 证书
  • 修订于 2023 年 6 月 20 日,以修复 CVE-2023-32030 的链接

摘要

本文介绍 2022 Windows Server 3.5、4.8 和 4.8.1 的累积更新。

安全改进

CVE-2023-24897 - .NET Framework远程代码执行漏洞
              此安全更新解决了 MSDIA SDK 中的漏洞,其中损坏的 PDB 可能导致堆溢出,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE 2023-24897。

CVE-2023-29326 - .NET Framework远程代码执行漏洞
                此安全更新解决了 WPF 中的漏洞,其中 BAML 提供了其他方法来实例化导致特权提升的类型。 有关详细信息,请参阅 CVE-2023-29326。

CVE-2023-24895 - .NET Framework远程代码执行漏洞
              此安全更新解决了 WPF XAML 分析器中的一个漏洞,其中未装箱分析程序可能会导致远程代码执行。 有关详细信息,请参阅 CVE-2023-24895。

CVE-2023-24936 - .NET Framework特权提升漏洞
              此安全更新解决了从 XML 反序列化 DataSet 或 DataTable 时绕过限制中的漏洞,导致特权提升。 有关详细信息,请参阅 CVE-2023-24936。

CVE-2023-29331 - .NET Framework拒绝服务漏洞
              此安全更新解决了客户端证书的 AIA 提取过程可能导致拒绝服务的漏洞。 有关详细信息,请参阅 CVE 2023-29331。

CVE-2023-32030 - .NET Framework拒绝服务漏洞
              此安全更新解决了 X509Certificate2 文件处理可能导致拒绝服务的漏洞。 有关详细信息,请参阅 CVE 2023-32030。

质量和可靠性改进

有关此更新发布的改进的列表,请参阅本文“其他信息”部分中的文章链接。

此更新中的已知问题

问题 此更新可能会影响.NET Framework运行时导入 X.509 证书的方式。 有关此问题的详细信息,请参阅 KB5025823
解决方法 若要缓解此问题,请参阅 KB5025823

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5027127 2022 Windows Server .NET Framework 3.5 和 4.8 累积更新的说明 (KB5027127)
  • 5027121 2022 Windows Server .NET Framework 3.5 和 4.8.1 累积更新说明 (KB5027121)

如何获取此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 此操作系统更新将提供(如果适用),并将安装单独的.NET Framework产品更新。 有关单个.NET Framework产品更新的详细信息,请参阅有关此更新的其他信息部分。
如果按以下方式配置,此更新将自动与 WSUS 同步:
产品:2022 Windows Server
分类:安全更新

如何获取此更新的相关帮助和支持