注意
- 發行日期:
2023 年 2 月 14 日 - 版本:
.NET Framework 3.5 和 4.8
注意
於 2023 年 6 月 20 日修訂,新增已知問題的解決方案。
摘要
本文說明適用於 Azure Stack HCI 版本 21H2 的 3.5 和 4.8 累積更新。
安全性的改善
CVE-2023-21808 - .NET Framework 遠端執行程式碼弱點
此安全性更新可解決 MSDIA SDK 中的弱點,其為不受信任的指標取值可能會造成記憶體損毀,導致當機或移除執行程式碼。 如需詳細資訊,請參閱 CVE-2023-21808。
CVE-2023-21722 - .NET Framework 阻斷服務弱點
此安全性更新可解決低等級本機攻擊者可使用 Visual Studio WMI 安裝提供者安裝程式來破壞 SYSTEM 可以寫入的本機檔案,從而導致潛在的拒絕服務。 如需詳細資訊,請參閱 CVE-2023-21722。
品質和可靠性改良功能
如需隨著此更新一起發行之改良功能的清單,請參閱本文<其他相關資訊>一節中的文章連結。
此更新中的已知問題
| 徵兆 | 安裝此更新後,WPF 應用程式可能會出現行為變更。 如需有關這個問題的詳細資訊,請參閱 KB5022083 |
|---|---|
| 因應措施 | 若要緩解此問題,請參閱 KB5022083。 |
| 解決方法 | 此問題已在 2023 年 6 月 13 日安全性和品質彙總套件和累積更新中解決。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 若要移除因應措施,請檢閱針對指示套用的因應措施或替代因應措施。 安裝 6 月更新之前,應先移除該因應措施。 |
此更新的其他相關資訊
下列文章包含此更新 (與個別產品版本相關) 的其他資訊。
- 5022507 適用於 Azure Stack HCI 版本 21H2 的 .NET Framework 3.5 和 4.8 累積更新說明 (KB5022507)
如何取得此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Windows Update for Business | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 此作業系統更新將視需要提供,並會安裝個別的 .NET Framework 產品更新。 如需個別 .NET Framework 產品更新的詳細資訊,請參閱此更新的其他資訊區段。 如果您依下列所示設定,此更新將會自動與 WSUS 同步: 產品:Azure Stack HCI 版本 21H2 分類:安全性更新 |
如何取得此更新的說明及支援
- 安裝更新的說明:Windows Update 常見問題集
- 線上及在家中保護自己: Windows 安全性支援
- 您所在國家/地區的當地支援: 多語系支援