2023 年 8 月 8 日 - KB5028951 适用于 Windows 10 版本 21H2 和 Windows 10 版本 22H2 的 .NET Framework 3.5 和 4.8 累积更新

应用对象
.NET

注意

于 2023 年 8 月 13 日修订以添加已知问题。

注意

  • 发布日期:
    2023 年 8 月 8 日
  • 版本:
    .NET Framework 3.5 和 4.8

适用于 Windows 10 Version 21H2 和 Windows 10 Version 22H2 的 2023 年 8 月 8 日更新包括 .NET Framework 3.5 和 4.8 安全性和累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

摘要

安全性改进

CVE-2023-36899 - .NET Framework 远程代码执行漏洞
此安全更新解决了 IIS 上应用程序使用其父应用程序的应用程序池中的漏洞,该漏洞可能导致特权提升或其他安全绕过。 有关详细信息,请参阅 CVE 2023-36899。

CVE-2023-36873 - .NET Framework 欺骗漏洞
此安全更新解决了一个漏洞,即未经身份验证的远程攻击者可以在没有有效代码签名证书的情况下对 ClickOnce 部署进行签名。 有关详细信息,请参阅 CVE-2023-36873。

质量和可靠性改进

WPF - 解决了使用 LinkTarget 的 XPS 文档无法正确呈现的问题。
网络 - 解决了使用具有连续负载的代理可能会导致内存泄漏,从而导致内存使用率过高或可能导致 OutOfMemoryException 的问题。

1 Windows Presentation Foundation (WPF)

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5029648 适用于 Windows 10 版本 21H2 的 .NET Framework 3.5、4.8 和 4.8.1 累积更新说明 (KB5029648)
  • 5029649 适用于 Windows 10 版本 22H2 的 .NET Framework 3.5、4.8 和 4.8.1 累积更新说明 (KB5029649)

此更新中的已知问题

产品版本 问题 解决方案
Windows 11 版本 22H2 安装 Windows KB5028244 后,即使 ClickOnce 应用已安装并标记为“受信任”,使用 ClickOnce 部署的应用程序也可能开始提示安装。 要缓解此问题,请参阅 Windows 10 版本 22H2 已解决的问题
Windows 11 版本 21H2 安装 Windows KB5029244 后,即使 ClickOnce 应用已安装并标记为“受信任”,使用 ClickOnce 部署的应用程序也可能开始提示安装。 要缓解此问题,请参阅 Windows 10 版本 21H2 已解决的问题

如何获取此更新

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 此 .NET Framework 产品更新将在适用时,通过应用操作系统更新进行安装。 有关操作系统更新的详细信息,请参阅此更新的其他信息部分。

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

要应用此更新,必须安装 .NET Framework 3.5 或 4.8。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持