適用於:
Microsoft .NET Framework 3.5.1
注意:
已於 2023 年 6 月 15 日修訂,修正 X.509 憑證已知問題的措辭
已於 2023 年 6 月 20 日修訂,修正 CVE-2023-32030 的連結
已於 2023 年 7 月 5 日修訂,新增已知問題的解決方案。
提醒 Windows Embedded 7 標準版和 Windows Server 2008 R2 SP1 已結束主流支援,現已提供延伸安全性更新 (ESU) 支援。
從 2020 年 7 月開始,此作業系統將不再有可選的非安全版本 (稱「C」版本)。 擴展支援的作業系統僅具有累積的每月安全更新 (稱「B」或更新星期二版本)。
安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
若客戶已購買適用於這些作業系統內部部署版本的延伸安全性更新 (ESU),必須遵循 KB4522133 中的程序,才能在延伸支援於 2020 年 1 月 14 日終止後繼續收到安全性更新。 如需 ESU 與支援哪些版本的詳細資訊,請參閱 KB4497181。 如需詳細資訊,請參閱 ESU 部落格貼文。
適用於 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的 2023 年 6 月 13 日更新包含 .NET Framework 3.5.1 的安全性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
摘要
CVE-2023-29326 - .NET Framework 遠端執行程式碼弱點CVE-2023-29326。
此安全性更新可解決 WPF 中的弱點,其中 BAML 提供其他方式來具現化可導致權限提高的類型。 如需詳細資訊,請參閱CVE-2023-24895 - .NET Framework 遠端執行程式碼弱點CVE-2023-24895。
此安全性更新可解決 WPF XAML 剖析器中的弱點,其中未沙箱化的剖析器可能會導致從遠端執行程式碼。 如需詳細資訊,請參閱CVE-2023-24936 - .NET Framework 權限提高弱點CVE-2023-24936。
此安全性更新可解決還原序列化 XML 中的 DataSet 或 DataTable 時會略過限制,導致權限提高的的弱點。 如需詳細資訊,請參閱CVE-2023-29331 - .NET Framework 阻斷服務弱點 CVE 2023-29331。
此安全性更新可解決用戶端憑證的 AIA 擷取程序可能導致阻斷服務的弱點。 如需詳細資訊,請參閱CVE-2023-32030 - .NET Framework 阻斷服務弱點 CVE-2023-32030。
此安全性更新可解決 X509Certificate2 檔案處理可能導致阻斷服務的弱點。 如需詳細資訊,請參閱此更新的其他相關資訊
下列文章包含此更新 (與個別產品版本相關) 的其他資訊。
-
5027531 適用於 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 僅限安全性更新說明 (KB5027531)
此更新中的已知問題
徵狀 |
此更新可能會影響 .NET Framework 執行階段匯入 X.509 憑證的方式。 如需此問題的詳細資訊,請參閱 KB5025823 |
因應措施 |
若要降低此問題的風險,請參閱 KB5025823。 |
徵狀 |
此更新可能會影響下列案例:每當檢測分析工具處於使用中時,.NET Framework 3.5 案例可能會在啟動期間當機 |
因應措施 |
若要降低此問題的風險,請參閱 KB5028920。 |
如何取得此更新
安裝此更新之前
先決條件:
若要套用此更新,您必須已安裝 .NET Framework 3.5.1。
在安裝最新彙總套件之前,您必須先安裝下列更新並將您的裝置重新開機。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。
-
2019 年 3 月 12 日服務堆疊更新 (SSU) (KB4490628)。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。
-
2019 年 9 月 10 日發行的最新 SHA-2 更新 (KB4474419) 或較新的更新。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求。
-
若要取得此安全性更新,您必須重新安裝 Windows Server 2008 R2 SP1 的 KB5016892 (日期為 2022 年 8 月 8 日之 Windows Server 2008 R2 SP1 的「延伸安全性更新 (ESU) 授權準備套件」) ,即使您先前已安裝 ESU 金鑰。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。
-
安裝上述項目後,Microsoft 強烈建議您安裝最新的 SSU。
對於 Windows Server 2008 R2 SP1,您必須安裝 2022 年 9 月 13 日發行的服務堆疊更新 (SSU) (KB5017397)。 如需有關最新 SSU 更新的詳細資訊,請參閱 ADV990001 | 最新的服務堆疊更新。 使用 Windows Update 時,若您是 ESU 客戶,則會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
-
從 VLSC 入口網站 下載 ESU MAK 附加元件金鑰,並 部署 和 啟用 ESU MAK 附加元件金鑰。 如果您使用大量啟用管理工具 (VAMT) 來部署和啟用金鑰,請依照這裡的指示進行。
重要 您不需要額外的金鑰來部署下列項目:
-
您不需要為 Azure 虛擬機器 (VM) Azure Stack HCI 部署額外的 ESU 金鑰。
-
針對其他 Azure 產品,例如 Azure VMWare、Azure Nutanix 解決方案 Azure Stack (Hub、Edge) ,或是針對您需要部署 ESU 金鑰的 Azure for Windows Server 2008 SP2 和 Windows Server 2008 R2 SP1 上自行攜帶的影像。 安裝、啟用和部署ESU 的步驟與 ESU 涵蓋的第四年相同。
-
安裝此更新
發行管道 |
可供使用 |
後續步驟 |
Windows Update 和 Microsoft Update |
否 |
請參閱下列其他選項。 |
Microsoft Update Catalog |
是 |
要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
Windows Server Update Services (WSUS) |
是 |
如果適用,將透過套用作業系統更新的方式,安裝此個別的 .NET Framework 產品更新。 如需有關作業系統更新的詳細資訊,請參閱此更新的其他相關資訊一節。 |
重新啟動需求
如果使用任何受影響的檔案,您可能需要在套用此更新後將電腦重新開機。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
更新部署資訊
如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:
20230613 安全性更新部署資訊:2023 年 6 月 13 日
檔案資訊
檔案雜湊資訊
檔案名稱 |
SHA256 雜湊 |
windows6.1-kb5027115-x86.msu |
5A2BD7C75CA9217BFE51537ECEAD9E7606DC97B580A2F44C8DD7DABF75359449 |
windows6.1-kb5027115-x64.msu |
8D9D644D68BAD534C53A58133DD7854EF6FF734FE94F9CAE2F1CA4B78448315B |
檔案名稱 |
檔案版本 |
檔案大小 |
日期 |
Time |
Platform |
Presentationframework.dll |
3.0.6920.8954 |
5,292,032 |
16-May-2023 |
03:06 |
x86 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-May-2023 |
03:06 |
x86 |
System.dll |
2.0.50727.8970 |
3,211,264 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,257,472 |
16-May-2023 |
03:06 |
x86 |
Big5.nlp |
不適用 |
66,728 |
13-Apr-2023 |
01:05 |
不適用 |
Bopomofo.nlp |
不適用 |
82,172 |
13-Apr-2023 |
01:05 |
不適用 |
Ksc.nlp |
不適用 |
116,756 |
13-Apr-2023 |
01:05 |
不適用 |
Mscorlib.dll |
2.0.50727.8970 |
4,628,480 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Normidna.nlp |
不適用 |
59,342 |
13-Apr-2023 |
01:05 |
不適用 |
Normnfc.nlp |
不適用 |
45,794 |
13-Apr-2023 |
01:05 |
不適用 |
Normnfd.nlp |
不適用 |
39,284 |
13-Apr-2023 |
01:05 |
不適用 |
Normnfkc.nlp |
不適用 |
66,384 |
13-Apr-2023 |
01:05 |
不適用 |
Normnfkd.nlp |
不適用 |
60,294 |
13-Apr-2023 |
01:05 |
不適用 |
Prc.nlp |
不適用 |
83,748 |
13-Apr-2023 |
01:05 |
不適用 |
Prcp.nlp |
不適用 |
83,748 |
13-Apr-2023 |
01:05 |
不適用 |
Sortkey.nlp |
不適用 |
262,148 |
13-Apr-2023 |
01:05 |
不適用 |
Sorttbls.nlp |
不適用 |
20,320 |
13-Apr-2023 |
01:05 |
不適用 |
Xjis.nlp |
不適用 |
28,288 |
13-Apr-2023 |
01:05 |
不適用 |
Mscordacwks.dll |
2.0.50727.8970 |
993,728 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Mscorwks.dll |
2.0.50727.8970 |
6,414,264 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Sos.dll |
2.0.50727.8970 |
393,152 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Presentationcore.dll |
3.0.6920.8954 |
4,222,976 |
16-May-2023 |
03:06 |
x86 |
Presentationfontcache.exe.config |
不適用 |
161 |
01-Apr-2023 |
01:06 |
不適用 |
Wpfgfx_v0300.dll |
3.0.6920.8954 |
1,741,192 |
16-May-2023 |
03:06 |
x86 |
System.data.dll |
2.0.50727.8970 |
2,983,936 |
2023 年 5 月 13 日 |
01:41 |
x86 |
System.printing.dll |
3.0.6920.8954 |
372,736 |
16-May-2023 |
03:06 |
x86 |
Penimc.dll |
3.0.6920.8954 |
72,128 |
16-May-2023 |
03:06 |
x86 |
Presentationframework.dll |
3.0.6920.8954 |
5,292,032 |
16-May-2023 |
03:06 |
x86 |
Presentationhostdll.dll |
3.0.6920.8954 |
134,552 |
16-May-2023 |
03:06 |
x86 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-May-2023 |
03:06 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,257,472 |
16-May-2023 |
03:06 |
x86 |
檔案名稱 |
檔案版本 |
檔案大小 |
日期 |
Time |
Platform |
Big5.nlp |
不適用 |
66,728 |
12-Apr-2023 |
00:05 |
不適用 |
Bopomofo.nlp |
不適用 |
82,172 |
12-Apr-2023 |
00:05 |
不適用 |
Ksc.nlp |
不適用 |
116,756 |
12-Apr-2023 |
00:05 |
不適用 |
Mscorlib.dll |
2.0.50727.8970 |
4,644,864 |
2023 年 5 月 13 日 |
01:42 |
x64 |
Normidna.nlp |
不適用 |
59,342 |
12-Apr-2023 |
00:05 |
不適用 |
Normnfc.nlp |
不適用 |
45,794 |
12-Apr-2023 |
00:05 |
不適用 |
Normnfd.nlp |
不適用 |
39,284 |
12-Apr-2023 |
00:05 |
不適用 |
Normnfkc.nlp |
不適用 |
66,384 |
12-Apr-2023 |
00:05 |
不適用 |
Normnfkd.nlp |
不適用 |
60,294 |
12-Apr-2023 |
00:05 |
不適用 |
Prc.nlp |
不適用 |
83,748 |
12-Apr-2023 |
00:05 |
不適用 |
Prcp.nlp |
不適用 |
83,748 |
12-Apr-2023 |
00:05 |
不適用 |
Sortkey.nlp |
不適用 |
262,148 |
12-Apr-2023 |
00:05 |
不適用 |
Sorttbls.nlp |
不適用 |
20,320 |
12-Apr-2023 |
00:05 |
不適用 |
Xjis.nlp |
不適用 |
28,288 |
12-Apr-2023 |
00:05 |
不適用 |
Mscordacwks.dll |
2.0.50727.8970 |
1,760,664 |
2023 年 5 月 13 日 |
01:42 |
x64 |
Mscorwks.dll |
2.0.50727.8970 |
10,626,456 |
2023 年 5 月 13 日 |
01:42 |
x64 |
Sos.dll |
2.0.50727.8970 |
489,360 |
2023 年 5 月 13 日 |
01:42 |
x64 |
System.dll |
2.0.50727.8970 |
3,211,264 |
2023 年 5 月 13 日 |
01:42 |
x86 |
Presentationcore.dll |
3.0.6920.8954 |
4,006,400 |
16-May-2023 |
03:07 |
x64 |
Presentationfontcache.exe.config |
不適用 |
161 |
01-Apr-2023 |
01:06 |
不適用 |
Wpfgfx_v0300.dll |
3.0.6920.8954 |
2,259,352 |
16-May-2023 |
03:07 |
x64 |
System.data.dll |
2.0.50727.8970 |
3,158,016 |
2023 年 5 月 13 日 |
01:42 |
x64 |
System.printing.dll |
3.0.6920.8954 |
358,400 |
16-May-2023 |
03:07 |
x64 |
Penimc.dll |
3.0.6920.8954 |
88,968 |
16-May-2023 |
03:07 |
x64 |
Presentationframework.dll |
3.0.6920.8954 |
4,648,960 |
16-May-2023 |
03:07 |
x86 |
Presentationhostdll.dll |
3.0.6920.8954 |
175,512 |
16-May-2023 |
03:07 |
x64 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-May-2023 |
03:07 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,118,208 |
16-May-2023 |
03:07 |
x86 |
Presentationframework.dll |
3.0.6920.8954 |
5,292,032 |
16-May-2023 |
03:06 |
x86 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-May-2023 |
03:06 |
x86 |
System.dll |
2.0.50727.8970 |
3,211,264 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,257,472 |
16-May-2023 |
03:06 |
x86 |
Big5.nlp |
不適用 |
66,728 |
13-Apr-2023 |
01:05 |
不適用 |
Bopomofo.nlp |
不適用 |
82,172 |
13-Apr-2023 |
01:05 |
不適用 |
Ksc.nlp |
不適用 |
116,756 |
13-Apr-2023 |
01:05 |
不適用 |
Mscorlib.dll |
2.0.50727.8970 |
4,628,480 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Normidna.nlp |
不適用 |
59,342 |
13-Apr-2023 |
01:05 |
不適用 |
Normnfc.nlp |
不適用 |
45,794 |
13-Apr-2023 |
01:05 |
不適用 |
Normnfd.nlp |
不適用 |
39,284 |
13-Apr-2023 |
01:05 |
不適用 |
Normnfkc.nlp |
不適用 |
66,384 |
13-Apr-2023 |
01:05 |
不適用 |
Normnfkd.nlp |
不適用 |
60,294 |
13-Apr-2023 |
01:05 |
不適用 |
Prc.nlp |
不適用 |
83,748 |
13-Apr-2023 |
01:05 |
不適用 |
Prcp.nlp |
不適用 |
83,748 |
13-Apr-2023 |
01:05 |
不適用 |
Sortkey.nlp |
不適用 |
262,148 |
13-Apr-2023 |
01:05 |
不適用 |
Sorttbls.nlp |
不適用 |
20,320 |
13-Apr-2023 |
01:05 |
不適用 |
Xjis.nlp |
不適用 |
28,288 |
13-Apr-2023 |
01:05 |
不適用 |
Mscordacwks.dll |
2.0.50727.8970 |
993,728 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Mscorwks.dll |
2.0.50727.8970 |
6,414,264 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Sos.dll |
2.0.50727.8970 |
393,152 |
2023 年 5 月 13 日 |
01:41 |
x86 |
Presentationcore.dll |
3.0.6920.8954 |
4,222,976 |
16-May-2023 |
03:06 |
x86 |
Presentationfontcache.exe.config |
不適用 |
161 |
01-Apr-2023 |
01:06 |
不適用 |
Wpfgfx_v0300.dll |
3.0.6920.8954 |
1,741,192 |
16-May-2023 |
03:06 |
x86 |
System.data.dll |
2.0.50727.8970 |
2,983,936 |
2023 年 5 月 13 日 |
01:41 |
x86 |
System.printing.dll |
3.0.6920.8954 |
372,736 |
16-May-2023 |
03:06 |
x86 |
Penimc.dll |
3.0.6920.8954 |
72,128 |
16-May-2023 |
03:06 |
x86 |
Presentationframework.dll |
3.0.6920.8954 |
5,292,032 |
16-May-2023 |
03:06 |
x86 |
Presentationhostdll.dll |
3.0.6920.8954 |
134,552 |
16-May-2023 |
03:06 |
x86 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-May-2023 |
03:06 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,257,472 |
16-May-2023 |
03:06 |
x86 |
如何取得此更新的說明及支援
-
安裝更新的說明:Windows Update 常見問題集
-
在線上及在家中保護您自己:Windows 安全性支援https://support.microsoft.com/zh-tw/hub/4099151/windows-security-help
-
您所在國家/地區的當地支援:多語系支援