2023 年 2 月 14 日- KB5022503 Windows 10 版本 1607 和 Windows Server 2016 .NET Framework 4.8 的累积更新

应用对象
.NET

注意

  • 发布日期:
    2023 年 2 月 14 日
  • 版本:
    .NET Framework 4.8

注意

已于 2023 年 6 月 20 日修订,以增加已知问题的解决方法。

Windows 10版本 1607 和 Windows Server 2016 的 2023 年 2 月 14 日更新包括 .NET Framework 4.8 中的累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

摘要

安全改进

CVE-2023-21808 - .NET Framework远程代码执行漏洞
              此安全更新解决了 MSDIA SDK 中的一个漏洞,其中不受信任的指针取消引用可能导致内存损坏,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE-2023-21808。

CVE-2023-21722 - .NET Framework拒绝服务漏洞
              此安全更新解决了以下漏洞:低级别的本地攻击者可以使用 Visual Studio WMI 设置提供程序安装程序来损坏 SYSTEM 可以写入的本地文件,从而导致潜在的拒绝服务。 有关详细信息,请参阅 CVE-2023-21722。

质量和可靠性改进

WPF1 - 解决了 ElementHost 控件 Visible 属性传播到基础 HwndWrapper 的问题。
- 解决了还原 CollectionChange 事件的 System.Windows.Controls.VirtualizingStackPanel 滚动行为的问题。
- 解决了调用 GetWindowText 和 GetWindowTextLength 方法时忽略 Win32LastError 的问题。
网络 - 解决了 Socket.EndReceiveFrom 方法中可能导致在极少数情况下 AccessViolationException 的问题。

1 Windows Presentation Foundation (WPF)

此更新中的已知问题

问题 安装此更新后,WPF 应用的行为可能会发生更改。 有关此问题的详细信息,请参阅 KB5022083
解决方法 若要缓解此问题,请参阅 KB5022083
解决方案 此问题已在 2023 年 6 月 13 日安全和质量汇总以及累积更新中得到解决。
如果对此问题使用了任何解决方法或缓解措施,则你不再需要它们,建议将它们删除。 若要删除解决方法,请查看适用于说明的解决方法或替代解决方法。 在安装 6 月更新之前,应删除解决方法。

如何获取此更新

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按以下方式配置,此更新将自动与 WSUS 同步:
产品:Windows 10版本 1607 和 Windows Server 2016
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

若要应用此更新,必须安装 .NET Framework 4.8。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持