注意
- 發行日期:
2023 年 8 月 8 日 - 版本:
.NET Framework 4.8
適用於 Windows 10 版本 1607 和 Windows Server 2016 的 2023 年 8 月 8 日更新包含 .NET Framework 4.8 的安全性和累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新之前,請先參閱<先決條件>和<重新啟動需求>章節。
摘要
安全性的改善
CVE-2023-36899 - .NET Framework 遠端執行程式碼弱點
此安全性更新使用上層應用程式的應用程式集區來解決 IIS 上應用程式中的弱點,這可能會導致權限提升或其他安全性略過。 如需詳細資訊,請參閱 CVE 2023-36899。
CVE-2023-36873 - .NET Framework 詐騙弱點
此安全性更新可解決未經驗證的遠端攻擊者在無有效程式碼簽署憑證的情況下簽署 ClickOnce 部署的弱點。 如需詳細資訊,請參閱 CVE-2023-36873。
品質和可靠性改良功能
| WPF | - 解決使用 LinkTarget 的 XPS 文件無法正常轉譯的問題。 |
|---|---|
| 網路 | - 解決搭配連續載入使用 Proxy 時,可能會導致記憶體流失造成高記憶體使用量,或可能導致 OutOfMemoryException 的問題。 |
1 Windows Presentation Foundation (WPF)
此更新中的已知問題
Microsoft 目前不知道此更新的任何問題。
如何取得此更新
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Windows Update for Business | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定,此更新將會自動與 WSUS 同步: 產品:Windows 10 版本 1607 和 Windows Server 2016 分類:安全性更新 |
檔案詳細資訊
如需此更新中提供的檔案清單,請下載累積更新的檔案資訊。
先決條件
要套用此更新,必須安裝 .NET Framework 4.8。
重新啟動需求
如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
如何取得此更新的說明及支援
- 安裝更新的說明:Windows Update 常見問題集
- 線上及在家中保護自己: Windows 安全性支援
- 您所在國家/地區的當地支援: 多語系支援