注意
- 发布日期:
2023 年 6 月 13 日 - 版本:
.NET Framework 3.5 和 4.8
注意
- 注意:
- 修订了 2023 年 6 月 15 日,将已知问题的措辞更正为 X.509 证书
- 修订于 2023 年 6 月 20 日,以修复 CVE-2023-32030 的链接
摘要
本文介绍 Azure Stack HCI 版本 22H2 的 3.5 和 4.8 累积更新。
安全改进
CVE-2023-24897 - .NET Framework远程代码执行漏洞
此安全更新解决了 MSDIA SDK 中的漏洞,其中损坏的 PDB 可能导致堆溢出,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE 2023-24897。
CVE-2023-29326 - .NET Framework远程代码执行漏洞
此安全更新解决了 WPF 中的漏洞,其中 BAML 提供了其他方法来实例化导致特权提升的类型。 有关详细信息,请参阅 CVE-2023-29326。
CVE-2023-24895 - .NET Framework远程代码执行漏洞
此安全更新解决了 WPF XAML 分析器中的一个漏洞,其中未装箱分析程序可能会导致远程代码执行。 有关详细信息,请参阅 CVE-2023-24895。
CVE-2023-24936 - .NET Framework特权提升漏洞
此安全更新解决了从 XML 反序列化 DataSet 或 DataTable 时绕过限制中的漏洞,导致特权提升。 有关详细信息,请参阅 CVE-2023-24936。
CVE-2023-29331 - .NET Framework拒绝服务漏洞
此安全更新解决了客户端证书的 AIA 提取过程可能导致拒绝服务的漏洞。 有关详细信息,请参阅 CVE 2023-29331。
CVE-2023-32030 - .NET Framework拒绝服务漏洞
此安全更新解决了 X509Certificate2 文件处理可能导致拒绝服务的漏洞。 有关详细信息,请参阅 CVE 2023-32030。
质量和可靠性改进
有关此更新发布的改进的列表,请参阅本文“其他信息”部分中的文章链接。
此更新中的已知问题
| 问题 | 此更新可能会影响.NET Framework运行时导入 X.509 证书的方式。 有关此问题的详细信息,请参阅 KB5025823 |
|---|---|
| 解决方法 | 若要缓解此问题,请参阅 KB5025823。 |
有关此更新的其他信息
下列文章包含此更新针对具体产品版本的其他信息。
- 5027127 Azure Stack HCI 版本 22H2 (KB5027127) 的 .NET Framework 3.5 和 4.8 累积更新说明
如何获取此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Windows 更新 for Business | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 此操作系统更新将提供(如果适用),并将安装单独的.NET Framework产品更新。 有关单个.NET Framework产品更新的详细信息,请参阅有关此更新的其他信息部分。 如果按以下方式配置,此更新将自动与 WSUS 同步: 产品:Azure Stack HCI 版本 22H2 分类:安全更新 |
如何获取此更新的相关帮助和支持
- 有关安装更新的帮助:Windows 更新常见问题解答
- 在线和家中保护自己:Windows 安全中心支持
- 根据你的国家/地区提供本地 支持:国际支持