2023 年 6 月 13 日 - KB5027539 Windows 11 版本 21H2 的 .NET Framework 3.5、4.8 和 4.8.1 累积更新

应用对象
.NET

注意

  • 发布日期:
    2023 年 6 月 13 日
  • 版本:
    .NET Framework 3.5, 4.8 和 4.8.1

注意

  • 注意:
  • 于 2023 年 6 月 15 日修订以更正 X.509 证书已知问题的措辞
  • 于 2023 年 6 月 20 日修订以修复 CVE-2023-32030 的链接

摘要

本文介绍了适用于 Windows 11 版本 21H2 的 3.5、4.8 和 4.8.1 累积更新。

安全性改进

CVE-2023-24897 - .NET Framework 远程代码执行漏洞
              此安全更新解决了 MSDIA SDK 中的漏洞问题,即损坏的 PDB 可能会导致堆溢出,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE 2023-24897。

CVE-2023-29326 - .NET Framework 远程执行代码漏洞
                此安全更新解决了 WPF 中的漏洞,在该漏洞中,BAML 提供了其他方法来实例化导致特权提升的类型。 有关详细信息,请参阅 CVE-2023-29326。

CVE-2023-24895 - .NET Framework 远程代码执行漏洞
              此安全更新解决了 WPF XAML 分析程序中的漏洞问题,即未装箱分析程序可能会导致远程代码执行。 有关详细信息,请参阅 CVE-2023-24895。

CVE-2023-24936 - .NET Framework 特权提升漏洞
              此安全更新解决了从 XML 反序列化 DataSet 或 DataTable 时绕过限制中的漏洞,该漏洞会导致特权提升。 有关详细信息,请参阅 CVE-2023-24936。

CVE-2023-29331 - .NET Framework 拒绝服务漏洞
              此安全更新解决了客户端证书的 AIA 提取过程可能导致拒绝服务的漏洞。 有关详细信息,请参阅 CVE 2023-29331。

CVE-2023-32030 - .NET Framework 拒绝服务漏洞
              此安全更新解决了 X509Certificate2 文件处理可能导致拒绝服务的漏洞问题。 有关详细信息,请参阅 CVE 2023-32030。

质量和可靠性改进

有关此更新发布的改进的列表,请参阅本文“其他信息”部分中的文章链接。

此更新中的已知问题

问题 此更新可能会影响 .NET Framework 运行时导入 X.509 证书的方式。 有关此问题的更多信息,请参阅 KB5025823
解决方法 要缓解此问题,请参阅 KB5025823。

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5027125 适用于 Windows 11 版本 21H2 的 .NET Framework 3.5 和 4.8 的累积更新说明 (KB5027125)
  • 5027118 适用于 Windows 11 版本 21H2 的 .NET Framework 3.5 和 4.8.1 的累积更新说明 (KB5027118)

如何获取此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 是 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 是 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 是 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 是 此操作系统更新将按适用情况提供,并将安装相应的 .NET Framework 产品更新。 有关各个 .NET Framework 产品更新的详细信息,请参阅此更新的其他信息部分。
如果按以下方式配置,此更新将自动与 WSUS 同步:
产品:Windows 11 版本 21H2
分类:安全更新

如何获取此更新的相关帮助和支持