注意
修订于 2025 年 7 月 7 日: 更新了“如何获取此更新”部分。
注意
- 发布日期:
2023 年 6 月 13 日 - 版本:
.NET Framework 3.5 和 4.8.1
注意
- 注意:
- 修订于 2023 年 6 月 15 日,将已知问题的措辞更正为 X.509 证书
- 已于 2023 年 6 月 20 日修订,以修复 CVE-2023-32030 的链接
- 修订于 2023 年 6 月 30 日,以增加已知问题的解决方法。
Windows 11版本 22H2 的 2023 年 6 月 13 日更新包括 .NET Framework 3.5 和 4.8.1 中的累积安全性和可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件和重新启动要求部分。
摘要
安全改进
CVE-2023-24897 - .NET Framework远程代码执行漏洞
此安全更新解决了 MSDIA SDK 中的漏洞,其中损坏的 PDB 可能导致堆溢出,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE-2023-24897。
CVE-2023-29326 - .NET Framework远程代码执行漏洞
此安全更新解决了 WPF 中的漏洞,其中 BAML 提供了其他方法来实例化导致特权提升的类型。 有关详细信息,请参阅 CVE-2023-29326。
CVE-2023-24895 - .NET Framework远程代码执行漏洞
此安全更新解决了 WPF XAML 分析器中的一个漏洞,其中未装箱分析程序可能会导致远程代码执行。 有关详细信息,请参阅 CVE-2023-24895。
CVE-2023-24936 - .NET Framework特权提升漏洞
此安全更新解决了从 XML 反序列化 DataSet 或 DataTable 时绕过限制中的漏洞,导致特权提升。 有关详细信息,请参阅 CVE-2023-24936。
CVE-2023-29331 - .NET Framework拒绝服务漏洞
此安全更新解决了客户端证书的 AIA 提取过程可能导致拒绝服务的漏洞。 有关详细信息,请参阅 CVE 2023-29331。
CVE-2023-32030 - .NET Framework拒绝服务漏洞
此安全更新解决了 X509Certificate2 文件处理可能导致拒绝服务的漏洞。 有关详细信息,请参阅 CVE-2023-32030。
质量和可靠性改进
| WPF1 | - 解决在直接在 ToolTips 或其 Popups 上设置 IsOpen 属性的应用或库中可能出现的 ArgumentNullException。 - 解决了当 ControlTemplate 有两个或多个 ItemsPresenter 共享单个 ItemsCollection 时避免 ArgumentOutOfRangeException 的问题。 - 解决工具提示为可见属性被重写为始终为 false 时的 Null 引用异常。 - 解决调整 Datagrid 和 Gridview 控件的列宽后重新加载 XPS 文档的空引用异常。 - 解决了在 ControlTemplate.Triggers 中使用 TextBox 和 RichTextBox 的 IsReadOnly 属性引发异常的问题。 - 解决了基于 WPF 的应用程序如何呈现 XPS 文档的问题。 有关此问题的详细信息,请参阅 KB5022083。 |
|---|---|
| SQL 连接 | - 解决了在客户端应用程序中引发此错误或泄露时,库不会终止创建的 SQL 连接的问题。 |
1 Windows Presentation Foundation (WPF)
此更新中的已知问题
| 问题 | 此更新可能会影响.NET Framework运行时导入 X.509 证书的方式。 有关此问题的详细信息,请参阅 KB5025823 |
|---|---|
| 解决方法 | 若要缓解此问题,请参阅 KB5025823。 |
| 问题 | 此更新可能会影响 .NET Framework 3.5 方案在启动期间每当检测探查器处于活动状态时崩溃的情况 |
| 解决方法 | 若要缓解此问题,请参阅 KB5028920。 |
如何获取此更新
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新 和 Microsoft Update | 否 | 请参阅备注 |
| Windows 更新 for Business | 否 | 请参阅备注 |
| Microsoft 更新目录 | 否 | 请参阅备注 |
| Windows Server Update Services (WSUS) | 否 | 请参阅备注 |
注意: 此更新不再可用。 目前,此更新未报告任何功能问题。 为确保设备继续接收最新的安全更新和质量改进,我们建议安装最新的累积更新。
文件信息
有关此更新中提供的文件列表,请下载累积更新的文件信息。
先决条件
若要应用此更新,必须安装 .NET Framework 3.5 或 4.8.1。
重启要求
如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。
如何获取此更新的相关帮助和支持
- 有关安装更新的帮助:Windows 更新常见问题解答
- 在线和家中保护自己:Windows 安全中心支持
- 根据你的国家/地区提供本地 支持:国际支持