Applies To.NET

适用于:

Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

提醒

  • 提醒高级 IT 管理员,应仅在存在并启用 .NET Framework 3.5 的系统上应用适用于 Windows Server 2012 R2 的 .NET Framework 3.5 更新。 尝试将 .NET Framework 3.5 的更新预安装到不包含启用了 .NET Framework 3.5 产品的脱机映像的客户将使这些系统在系统联机后无法启用 .NET Framework 3.5。 有关部署 .NET Framework 3.5 的更多详细信息,请参阅 Microsoft .NET Framework 3.5 部署注意事项。

  • 若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅在 Windows 中添加语言包

摘要

安全改进

CVE-2023-0056 – .NET Framework 安全功能绕过漏洞 此安全更新解决了 CVE-2023-0056 中详细介绍的安全功能绕过漏洞。

CVE-2023-0057 – .NET Framework 安全功能漏洞 此安全更新解决了 CVE-2023-0057 中详细介绍的权限提升漏洞。

CVE-2023-21312 – .NET Framework 拒绝服务漏洞 此安全更新解决了 CVE-2023-21312 中详细介绍的拒绝服务漏洞。

.NET Framework 远程代码执行漏洞 此安全更新解决了 HTTP .NET 远程处理服务器通道链的远程代码执行漏洞。

质量与可靠性改进

有关此更新发布的改进的列表,请参阅本文“其他信息”部分中的文章链接。

此更新中的已知问题

Microsoft 目前不知道此更新中的任何问题。

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5033900 适用于 Windows Server 2012 R2 的 .NET Framework 3.5 安全和质量汇总说明 (KB5033900)

  • 5033906 适用于 Windows Server 2012 R2 的 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 安全和质量汇总说明 (KB5033906)

  • 5033915 适用于 Windows Server 2012 R2 的 .NET Framework 4.8 安全和质量汇总说明 (KB5033915)

如何获取此更新

发布频道

可用

下一步

Windows Update 和 Microsoft Update

无。 此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录 网站。

Windows Server Update Services (WSUS)

此操作系统更新将提供(如果适用)并将安装单独的 .NET Framework 产品更新。 有关单独的 .NET Framework 产品更新的更多信息,请参阅有关此更新的其他信息部分。

如果按以下方式配置,此更新将自动与 WSUS 同步:

产品:Windows Server 2012 R2

分类:安全更新

如何获取此更新的相关帮助和支持

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。