Gilt für:
Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8,
ERINNERUNG
-
Alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 setzen voraus, dass das Update „d3dcompiler_47.dll“ installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.
-
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows.
Zusammenfassung
Sicherheitsverbesserungen
CVE-2023-21808 - Sicherheitsanfälligkeit in .NET Framework bezüglich einer Schwachstelle bei der Remotecodeausführung CVE-2023-21808..
Dieses Sicherheitsupdate behebt eine Schwachstelle im MSDIA-SDK, bei der eine nicht vertrauenswürdige Zeiger-Dereferenzierung zu Speicherbeschädigungen führen kann, die zu einem Absturz führen oder Codeausführung entfernen. Weitere Informationen finden Sie unterCVE-2023-21722 - .NET Framework-Denial-of-Service-Schwachstelle CVE-2023-21722.
Dieses Sicherheitsupdate behebt eine Schwachstelle, bei der der Visual Studio WMI Setup Provider Installer von einem lokalen Angreifer auf niedriger Ebene verwendet werden kann, um lokale Dateien zu beschädigen, auf die DAS SYSTEM schreiben kann, was zu einem möglichen Denial-of-Service führt. Weitere Informationen finden Sie unterVerbesserungen der Qualität und Zuverlässigkeit
Eine Liste der Verbesserungen, die mit diesem Update veröffentlicht wurden, finden Sie in den Artikellinks im Abschnitt „Zusätzliche Informationen“ dieses Artikels.
Bekannte Probleme bei diesem Update
Symptom |
Nach der Installation dieses Updates ist bei den WPF-Apps möglicherweise eine Änderung des Verhaltens festzustellen. Weitere Informationen zu diesem Problem finden Sie unter KB5022083 |
Problemumgehung |
Informationen zum Beheben dieses Problems finden Sie unter KB5022083. |
Zusätzliche Informationen zu diesem Update
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
-
5022574 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 3.5 für Windows Embedded 8 und Windows Server 2012 (KB5022574)
-
5022512 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows Embedded 8 Standard und Windows Server 2012 (KB5022512)
-
5022506 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.8 für Windows Embedded 8 Standard und Windows Server 2012 (KB5022506)
Beziehen dieses Updates
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Ja |
Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
Microsoft Update-Katalog |
Ja |
Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog. |
Windows Server Update Services (WSUS) |
Ja |
Dieses Betriebssystemupdate wird angeboten, soweit anwendbar, und einzelne .NET Framework-Produktupdates werden installiert. Weitere Informationen zu einzelnen .NET Framework-Produktupdates finden Sie unter Zusätzliche Informationen zu diesem Update. Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Folgendes konfigurieren: Produkt: Windows Server 2012, Windows Embedded 8 Standard Klassifizierung: Sicherheitsupdates |
Hilfe und Support zu diesem Update
-
Hilfe bei der Installation von Updates:Windows Update – Häufig gestellte Fragen
-
Onlinesicherheit und Schutz zu Hause:Support für Windows-Sicherheit
-
Lokaler Support entsprechend Ihrem Land: Internationaler Support.