注意
- 发布日期:
2023 年 2 月 14 日 - 版本:
.NET Framework 3.5 和 4.8
注意
已于 2023 年 6 月 20 日修订,以增加已知问题的解决方法。
Azure Stack HCI 版本 2023 年 2 月 14 日更新包括 .NET Framework 3.5 和 4.8 中的累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件和重新启动要求部分。
摘要
安全改进
CVE-2023-21808 - .NET Framework远程代码执行漏洞
此安全更新解决了 MSDIA SDK 中的一个漏洞,其中不受信任的指针取消引用可能导致内存损坏,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE-2023-21808。
CVE-2023-21722 - .NET Framework拒绝服务漏洞
此安全更新解决了以下漏洞:低级别的本地攻击者可以使用 Visual Studio WMI 设置提供程序安装程序来损坏 SYSTEM 可以写入的本地文件,从而导致潜在的拒绝服务。 有关详细信息,请参阅 CVE-2023-21722。
质量和可靠性改进
| WPF1 | - 解决了 ElementHost 控件 Visible 属性传播到基础 HwndWrapper 的问题。 - 解决了还原 CollectionChange 事件的 System.Windows.Controls.VirtualizingStackPanel 滚动行为的问题。 - 解决了调用 GetWindowText 和 GetWindowTextLength 方法时忽略 Win32LastError 的问题。 |
|---|---|
| 网络 | - 解决了 Socket.EndReceiveFrom 方法中可能导致在极少数情况下 AccessViolationException 的问题。 |
1 Windows Presentation Foundation (WPF)
有关此更新的其他信息
下列文章包含此更新针对具体产品版本的其他信息。
- 5022735 Azure Stack HCI 版本 21H2 (KB5022735) .NET Framework 3.5 和 4.8 累积更新的说明
此更新中的已知问题
| 问题 | 安装此更新后,WPF 应用的行为可能会发生更改。 有关此问题的详细信息,请参阅 KB5022083 |
|---|---|
| 解决方法 | 若要缓解此问题,请参阅 KB5022083。 |
| 解决方案 | 此问题已在 2023 年 6 月 13 日安全和质量汇总以及累积更新中得到解决。 如果对此问题使用了任何解决方法或缓解措施,则你不再需要它们,建议将它们删除。 若要删除解决方法,请查看适用于说明的解决方法或替代解决方法。 在安装 6 月更新之前,应删除解决方法。 |
如何获取此更新
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Windows 更新 for Business | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 通过应用操作系统更新,将安装此单独的.NET Framework产品更新(如果适用)。 有关操作系统更新的详细信息,请参阅 有关此更新的其他信息 部分。 |
文件信息
有关此更新中提供的文件列表,请下载累积更新的文件信息。
先决条件
若要应用此更新,必须安装 .NET Framework 3.5 或 4.8。
重启要求
如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。
如何获取此更新的相关帮助和支持
- 有关安装更新的帮助:Windows 更新常见问题解答
- 在线和家中保护自己:Windows 安全中心支持
- 根据你的国家/地区提供本地 支持:国际支持