注意
- 發行日期:
2023 年 2 月 14 日 - 版本:
.NET Framework 4.8
注意
於 2023 年 6 月 20 日修訂,新增已知問題的解決方案。
適用於 Windows 10 版本 1607 和 Windows Server 2016 的 2023 年 2 月 14 日更新包含 .NET Framework 4.8 的累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新之前,請先參閱<先決條件>和<重新啟動需求>章節。
摘要
安全性的改善
CVE-2023-21808 - .NET Framework 遠端執行程式碼弱點
此安全性更新可解決 MSDIA SDK 中的弱點,其為不受信任的指標取值可能會造成記憶體損毀,導致當機或移除執行程式碼。 如需詳細資訊,請參閱 CVE-2023-21808。
CVE-2023-21722 - .NET Framework 阻斷服務弱點
此安全性更新可解決低等級本機攻擊者可使用 Visual Studio WMI 安裝提供者安裝程式來破壞 SYSTEM 可以寫入的本機檔案,從而導致潛在的拒絕服務。 如需詳細資訊,請參閱 CVE-2023-21722。
品質和可靠性改良功能
| WPF1 | - 解決將 ElementHost 控制項的 Visible 屬性傳播至基礎 HwndWrapper 的問題。 - 解決會還原 CollectionChange 事件的 System.Windows.Controls.VirtualizingStackPanel 捲動行為的問題。 - 解決了在呼叫 GetWindowText 和 GetWindowTextLength 方法時忽略 Win32LastError 的問題。 |
|---|---|
| 網路 | - 解決了在極少數情況下可能導致 AccessViolationException 的 Socket.EndReceiveFrom 方法中的問題。 |
1 Windows Presentation Foundation (WPF)
此更新中的已知問題
| 徵兆 | 安裝此更新後,WPF 應用程式可能會出現行為變更。 如需有關這個問題的詳細資訊,請參閱 KB5022083 |
|---|---|
| 因應措施 | 若要緩解此問題,請參閱 KB5022083。 |
| 解決方法 | 此問題已在 2023 年 6 月 13 日安全性和品質彙總套件和累積更新中解決。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 若要移除因應措施,請檢閱針對指示套用的因應措施或替代因應措施。 安裝 6 月更新之前,應先移除該因應措施。 |
如何取得此更新
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Windows Update for Business | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定,此更新將會自動與 WSUS 同步: 產品:Windows 10 版本 1607 和 Windows Server 2016 分類:安全性更新 |
檔案詳細資訊
如需此更新中提供的檔案清單,請下載累積更新的檔案資訊。
先決條件
要套用此更新,必須安裝 .NET Framework 4.8。
重新啟動需求
如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
如何取得此更新的說明及支援
- 安裝更新的說明:Windows Update 常見問題集
- 線上及在家中保護自己: Windows 安全性支援
- 您所在國家/地區/地區的當地支援: 國際支援