Applies To.NET

Gilt für:

Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8,

ERINNERUNG

  • Erfahrene IT-Admins sollten beachten, dass .NET Framework 3.5 für Windows Server 2012 R2 nur auf Systemen installiert werden sollte, auf denen .NET Framework 3.5 vorhanden und aktiviert ist. Kunden, die Updates für .NET Framework 3.5 für Offlineimages ohne aktiviertes .NET Framework 3.5-Produkt zu installieren versuchen, riskieren, dass auf diesen Systemen .NET Framework 3.5 nicht mehr aktiviert werden kann, wenn die Systeme online sind. Ausführlichere Informationen zum Bereitstellen von .NET Framework 3.5 finden Sie unter Bereitstellungsüberlegungen für Microsoft .NET Framework 3.5.

  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows.

Zusammenfassung

Sicherheitsverbesserungen

CVE-2023-36796 – .NET Framework Sicherheitsrisiko der Remotecodeausführung Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in DiaSymReader.dll, das beim Lesen einer beschädigten PDB-Datei zu Remotecodeausführung führen kann. Weitere Informationen finden Sie unter CVE 2023-36796.

CVE-2023-36792 – .NET Framework Sicherheitsrisiko der Remotecodeausführung Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in DiaSymReader.dll, das beim Lesen einer beschädigten PDB-Datei zu Remotecodeausführung führen kann. Weitere Informationen finden Sie unter CVE-2023-36792.

CVE-2023-36793 – .NET Framework Sicherheitsrisiko der Remotecodeausführung Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in DiaSymReader.dll, das beim Lesen einer beschädigten PDB-Datei zu Remotecodeausführung führen kann. Weitere Informationen finden Sie unter CVE-2023-36793.

CVE-2023-36794 – .NET Framework Sicherheitsrisiko der Remotecodeausführung Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in DiaSymReader.dll, das beim Lesen einer beschädigten PDB-Datei zu Remotecodeausführung führen kann. Weitere Informationen finden Sie unter CVE-2023-36794.

CVE-2023-36788 – .NET Framework Sicherheitsrisiko der Remotecodeausführung Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im WPF XAML-Parser, bei dem ein unsandboxed Parser zu Remotecodeausführung führen kann. Weitere Informationen finden Sie unter CVE 2023-36788.

Verbesserungen der Qualität und Zuverlässigkeit

Eine Liste der Verbesserungen, die mit diesem Update veröffentlicht wurden, finden Sie in den Artikellinks im Abschnitt „Zusätzliche Informationen“ dieses Artikels.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme bei diesem Update bekannt.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 5029915 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 3.5 für Windows Server 2012 R2 (KB5029915)

  • 5029916 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows Server 2012 R2 (KB5029916)

  • 5029917 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.8 für Windows Server 2012 R2 (KB5029917)

Beziehen dieses Updates

Veröffentlichungskanal

Verfügbar

Nächster Schritt

Windows Update und Microsoft Update

Ja

Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.

Microsoft Update-Katalog

Ja

Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog.

Windows Server Update Services (WSUS)

Ja

Dieses Betriebssystemupdate wird angeboten, soweit anwendbar, und einzelne .NET Framework-Produktupdates werden installiert. Weitere Informationen zu einzelnen .NET Framework-Produktupdates finden Sie unter Zusätzliche Informationen zu diesem Update.

Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Folgendes konfigurieren:

Produkt: Windows Server 2012 R2

Klassifizierung: Sicherheitsupdates

Hilfe und Support zu diesem Update

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.