2023 年 2 月 14 日 - KB5022727 适用于 Windows 10 Version 20H2 的 .NET Framework 3.5、4.8 和 4.8.1 累积更新

应用对象
.NET

注意

  • 于 2023 年 3 月 29 日修订以添加此更新中的已知问题的解决方案。
  • 于 2023 年 3 月 24 日修订,在此更新中添加了其他已知问题。

注意

于 2023 年 6 月 20 日修订以添加已知问题的解决方案。

注意

  • 发布日期:
    2023 年 2 月 14 日
  • 版本:
    .NET Framework 3.5, 4.8 和 4.8.1

摘要

本文介绍了适用于 Windows 10 版本 20H2 的 3.5、4.8 和 4.8.1 累积更新。

安全性改进

CVE-2023-21808 - .NET Framework 远程执行代码漏洞
              此安全更新解决了 MSDIA SDK 中的一个漏洞问题,即不受信任的指针取消引用可能会导致内存损坏,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE-2023-21808。

CVE-2023-21722 - .NET Framework 拒绝服务漏洞
              此安全更新解决了一个漏洞,即低级别的本地攻击者可以使用 Visual Studio WMI 安装提供程序的安装程序来破坏 SYSTEM 可以写入的本地文件,从而导致可能会遭受拒绝服务攻击。 有关详细信息,请参阅 CVE-2023-21722。

质量和可靠性改进

有关此更新发布的改进的列表,请参阅本文“其他信息”部分中的文章链接。

此更新中的已知问题

问题 安装此更新后,WPF 应用的行为可能会更改。 有关此问题的更多信息,请参阅 KB5022083
解决方法 要解决此问题,请参阅 KB5022083
解决方案 此问题已在 2023 年 6 月 13 日的安全和质量汇总及累积更新中得到解决。
如果对此问题使用了任何解决方法或缓解措施,则你不再需要它们,建议将它们删除。 要删除解决方法,请查看已针对说明应用的解决方法或备用解决方法。 在安装 6 月更新之前,应移除该解决方法。
问题 .NET Framework 4.8.1 2 月累积更新,KB5022498不会安装。 此问题仅在安装 .NET Framework 4.8 2 月累积更新后KB5022502,然后升级到 .NET Framework 4.8.1,然后扫描更新后才会出现。
解决方法 应用以下步骤将允许安装 KB5022498
  • 卸载 4.8 2 月更新 (KB5022502 )
  • 从提升的命令启动运行命令: dism/online /cleanup-image /StartComponentCleanup
  • 再次扫描 Windows 更新,4.8.1 2 月更新 (KB5022498) 按预期安装。
解决方案 2023 年 3 月 29 日,重新发布了 KB5022498 以更正此问题。

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5022502 适用于 Windows 10 版本 20H2、Windows 10版本 21H2 和 Windows 10 版本 22H2 的 .NET Framework 3.5 和 4.8 的累积更新说明 (KB5022502)
  • 5022498 适用于 Windows 10 版本 20H2、版本 21H2 和 Windows 10 版本 22H2 的 .NET Framework 3.5 和 4.8.1 Windows 10累积更新说明 (KB5022498)

如何获取此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 此操作系统更新将按适用情况提供,并将安装相应的 .NET Framework 产品更新。 有关各个 .NET Framework 产品更新的详细信息,请参阅此更新的其他信息部分。
如果按以下方式配置,此更新将自动与 WSUS 同步:
产品: Windows 10 版本 20H2
分类:安全更新

如何获取此更新的相关帮助和支持