相關主題
×
使用 Microsoft 登入
登入或建立帳戶。
您好:
選取其他帳戶。
您有多個帳戶
選擇您要用來登入的帳戶。

發行日期:
2023 年 2 月 14 日

版本:
.NET Framework 3.5, 4.7.2 和 4.8

摘要

適用於 Windows 10 版本 1809 和 Windows Server 2019 的 .NET Framework 3.5、4.7.2 和 4.8 累積更新的說明

安全性改進

CVE-2023-21808 - .NET Framework 遠端程式碼執行弱點
此安全性更新解決了 MSDIA SDK 中的一個弱點,在該弱點中,不受信任的指標取消引用可能會導致記憶體損壞,從而導致當機或移除程式碼執行。 如需詳細資訊,請參閱 CVE-2023-21808

CVE-2023-21722 - .NET Framework 拒絕服務弱點
此安全性更新解決了一個弱點,低等級的本機攻擊者可以使用 Visual Studio WMI 安裝提供者安裝程式來破壞 SYSTEM 可以寫入的本機檔案,從而導致潛在的拒絕服務。 如需詳細資訊,請參閱 CVE-2023-21722

品質和可靠性改良功能

如需隨著此更新一起發行之改良功能的清單,請參閱本文<其他相關資訊>一節中的文章連結。

此更新中的已知問題

徵狀

安裝此更新後,WPF 應用程式可能會出現行為變更。 如需此問題的詳細資訊,請參閱 KB5022083

因應措施 

若要緩解此問題,請參閱 KB5022083

此更新的其他相關資訊

下列文章包含此更新 (與個別產品版本相關) 的其他資訊。

  • 5022511 適用於 Windows 10 版本 1809 和 Windows Server 2019 版的 .NET Framework 3.5 和 4.7.2 累積更新說明 (KB5022511)

  • 5022504 適用於 Windows 10 版本 1809 和 Windows Server 2019 的 .NET Framework 3.5 和 4.8 的累積更新說明 (KB5022504)

如何取得此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

無。 此更新將從 Windows Update 自動下載並安裝。

Windows Update for Business

無。 此更新將從 Windows Update 自動下載並安裝。

Microsoft Update Catalog

要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

Windows Server Update Services (WSUS)

如果適用,將提供此作業系統更新並安裝個別的 .NET Framework 產品更新。 如需有關個別 .NET Framework 產品更新的詳細資訊,請參閱此更新的其他相關資訊一節。

如果您依下列所示設定,此更新將會自動與 WSUS 同步:

產品:Windows 10 版本 1809 和 Windows Server 2019

分類:安全性更新

如何取得此更新的說明及支援

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

這項資訊有幫助嗎?

您對語言品質的滿意度如何?
以下何者是您會在意的事項?
按下 [提交] 後,您的意見反應將用來改善 Microsoft 產品與服務。 您的 IT 管理員將能夠收集這些資料。 隱私權聲明。

感謝您的意見反應!

×