2023 年 11 月 14 日 - KB5032007适用于 Windows 11 版本 22H2 和 Windows 11 版本 23H2 的 .NET Framework 3.5 和 4.8.1 的累积更新

应用对象
.NET

注意

修订于 2025 年 7 月 7 日: 更新了“如何获取此更新”部分。

注意

23 年 11 月 15 日修订:删除未受 .NET Framework 11 月安全和质量汇总影响的 CVE 详细信息。

注意

  • 发布日期:
    2023 年 11 月 14 日
  • 版本:
    .NET Framework 3.5 和 4.8.1

适用于 Windows 11 Version 22H2 和 Windows 11 Version 23H2 的 2023 年 11 月 14 日更新包括 .NET Framework 3.5 和 4.8.1 安全性和累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

摘要

安全性改进

CVE-2023-36560 – .NET Framework 安全功能绕过漏洞
此安全更新解决了 CVE-2023-36560 中详述的安全功能绕过漏洞。

CVE-2023-36049 – .NET Framework 特权提升漏洞
此安全更新解决了 CVE-2023-36049 中详述的特权提升漏洞。

质量和可靠性改进

WPF1 - 解决了提供 appconfig 机制以允许用户在 XAML/XPS 解析时扩展允许类型的列表的问题。

1 Windows Presentation Foundation (WPF)

此更新中的已知问题

Microsoft 目前不知道此更新中的任何问题。

如何获取此更新

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 查看说明
Windows 更新 for Business 查看说明
Microsoft 更新目录 查看说明
Windows Server Update Services (WSUS) 查看说明

注意: 此更新已不再可用。 目前,尚未报告此更新存在的功能问题。 为了确保你的设备继续获得最新的安全更新和质量改进,我们建议安装最新的累积更新。

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

要应用此更新,必须安装 .NET Framework 3.5 或 4.8.1。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持