应用对象
.NET

适用于:

Microsoft .NET Framework 4.8

适用于 Windows Server 2012 的 2023 年 9 月 12 日更新包括 .NET Framework 4.8 安全改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新前,请确认已安装如何获取此更新部分列出的必需更新。

摘要

CVE-2023-36796 - .NET Framework 远程代码执行漏洞 此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的一个漏洞,该漏洞可能导致远程代码执行。 有关详细信息,请参阅 CVE 2023-36796。

CVE-2023-36792 - .NET Framework 远程代码执行漏洞 此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的一个漏洞,该漏洞可能导致远程代码执行。 有关详细信息,请参阅 CVE-2023-36792。

CVE-2023-36793 - .NET Framework 远程代码执行漏洞 此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的一个漏洞,该漏洞可能导致远程代码执行。 有关详细信息,请参阅 CVE-2023-36793。

CVE-2023-36794 - .NET Framework 远程代码执行漏洞 此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的一个漏洞,该漏洞可能导致远程代码执行。 有关详细信息,请参阅 CVE-2023-36794。

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5030174 适用于 Windows Server 2012 的 .NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 仅安全性更新说明 (KB5030174)

此更新中的已知问题

Microsoft 目前不知道此更新中的任何问题。

如何获取此更新

安装此更新前

先决条件:

若要应用此更新,必须安装 .NET Framework 4.8。

安装此更新

发布频道

可用

下一步

Windows Update 和 Microsoft Update

参阅以下其他选项。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录 网站。

Windows Server Update Services (WSUS)

如果适用,将通过应用操作系统更新来安装此单独的 .NET Framework 产品更新。 有关操作系统更新的详细信息,请参阅有关此更新的更多信息部分。

重启要求

如果正在使用任何受影响的文件,可能需要在应用此更新后重启计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

更新部署信息

有关此安全更新的部署详细信息,请参阅 Microsoft 知识库中的以下文章:

                20230912 安全更新部署信息:2023 年 9 月 12 日

文件信息

文件哈希信息

File name

SHA256 哈希

Windows8-RT-KB5029943-x64-NDP48.msu

8D9D7C796F7B79A5614BA5952E1E205D9BD1555141C4900B9AC535CC6F2F0865

Windows8-RT-KB5029943-x86-NDP48.msu

B682863393CF7FD8E5ED6E25BF3D2BC09462BA29EAB97CEC2CDD5F7564880DD0

File name

文件版本

文件大小

日期

Time

Platform

diasymreader.dll

14.8.4667.0

1,494,920

2023 年 7 月 26 日

02:44

x64

diasymreader.dll

14.8.4667.0

1,079,232

2023 年 7 月 26 日

下午 6:02:42

x86

File name

文件版本

文件大小

日期

Time

Platform

diasymreader.dll

14.8.4667.0

1,079,232

2023 年 7 月 26 日

下午 6:02:42

x86

如何获取此更新的相关帮助和支持

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。