2023 年 11 月 14 日-KB5032007 .NET Framework 3.5 和 4.8.1 的 Windows 11、版本 22H2 和 Windows 11 版本 23H2 的累积更新

应用对象
.NET

注意

修订于 2025 年 7 月 7 日: 更新了“如何获取此更新”部分。

注意

修订了 11/15/23:删除不受 11 月安全和质量汇总.NET Framework影响的 CVE 详细信息。

注意

  • 发布日期:
    2023 年 11 月 14 日
  • 版本:
    .NET Framework 3.5 和 4.8.1

2023 年 11 月 14 日针对 Windows 11 版本 22H2 和 Windows 11 版本 23H2 的更新包括.NET Framework 3.5 和 4.8.1 中的安全性和累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

摘要

安全改进

CVE-2023-36560 - .NET Framework安全功能绕过漏洞
此安全更新解决了 CVE-2023-36560 中详述的安全功能绕过漏洞。

CVE-2023-36049 - .NET Framework特权提升漏洞
此安全更新解决了 CVE-2023-36049 中详述的特权提升漏洞。

质量和可靠性改进

WPF1 - 解决了提供 appconfig 机制以允许用户在 XAML/XPS 分析的情况下扩展允许类型列表的问题。

1 Windows Presentation Foundation (WPF)

此更新中的已知问题

Microsoft 目前不知道此更新中的任何问题。

如何获取此更新

安装此更新

发布渠道 可用 下一步
Windows 更新 和 Microsoft Update 请参阅备注
Windows 更新 for Business 请参阅备注
Microsoft 更新目录 请参阅备注
Windows Server Update Services (WSUS) 请参阅备注

注意: 此更新不再可用。 目前,此更新未报告任何功能问题。 为确保设备继续接收最新的安全更新和质量改进,我们建议安装最新的累积更新。

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

若要应用此更新,必须安装 .NET Framework 3.5 或 4.8.1。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持