注意
于 2023 年 8 月 13 日修订以添加已知问题。
注意
- 发布日期:
2023 年 8 月 8 日 - 版本:
.NET Framework 3.5, 4.8 和 4.8.1
摘要
本文介绍了适用于 Windows 10 Version 21H2 的 3.5、4.8 和 4.8.1 安全和累积更新。
安全性改进
CVE-2023-36899 - .NET Framework 远程代码执行漏洞
此安全更新解决了 IIS 上应用程序使用其父应用程序的应用程序池中的漏洞,该漏洞可能导致特权提升或其他安全绕过。 有关详细信息,请参阅 CVE 2023-36899。
CVE-2023-36873 - .NET Framework 欺骗漏洞
此安全更新解决了一个漏洞,即未经身份验证的远程攻击者可以在没有有效代码签名证书的情况下对 ClickOnce 部署进行签名。 有关详细信息,请参阅 CVE-2023-36873。
质量和可靠性改进
有关此更新发布的改进的列表,请参阅本文“其他信息”部分中的文章链接。
此更新中的已知问题
| 问题 | 安装 Windows KB5029244 后,即使 ClickOnce 应用已安装并标记为“受信任”,使用 ClickOnce 部署的应用程序也可能开始提示安装。 |
|---|---|
| 解决方案 | 要缓解此问题,请参阅 Windows 10 版本 21H2 已解决的问题。 |
有关此更新的其他信息
下列文章包含此更新针对具体产品版本的其他信息。
- 5028951 适用于 Windows 10 版本 21H2 和 Windows 10 版本 22H2 的 .NET Framework 3.5 和 4.8 累积更新说明 (KB5028951)
- 5028946 适用于 Windows 10 版本 21H2 和 Windows 10 版本 22H2 的 .NET Framework 3.5 和 4.8.1 的累积更新说明 (KB5028946)
如何获取此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Windows 更新 for Business | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 此操作系统更新将按适用情况提供,并将安装相应的 .NET Framework 产品更新。 有关各个 .NET Framework 产品更新的详细信息,请参阅此更新的其他信息部分。 如果按以下方式配置,此更新将自动与 WSUS 同步: 产品:Windows 10 版本 21H2 分类:安全更新 |
如何获取此更新的相关帮助和支持
- 有关安装更新的帮助:Windows 更新常见问题解答
- 在线和在家中保护自己:Windows 安全支持
- 基于国家/地区/地区的本地支持: 国际支持