Se aplica a:
Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8
RECORDATORIO
-
Como recordatorio para los administradores de TI avanzados, las actualizaciones de .NET Framework 3.5 para Windows Server 2012 R2 solo se deben aplicar en sistemas en los que .NET Framework 3.5 esté presente y habilitado. Los clientes que intenten preinstalar las actualizaciones de .NET Framework 3.5 en imágenes sin conexión que no contienen el producto .NET Framework 3.5 habilitado expondrán a esas imágenes a errores de habilitación de .NET Framework 3.5 tras la conexión de los sistemas. Para obtener más información completa sobre la implementación de .NET Framework 3.5, consulteMicrosoft .NET Framework 3.5 Deployment Considerations.
-
Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Add language packs to Windows.
Resumen
Mejoras de seguridad
CVE-2023-36796: vulnerabilidad de ejecución de código remoto en .NET Framework CVE 2023-36796.
Esta actualización de seguridad aborda una vulnerabilidad en DiaSymReader.dll al leer un archivo PDB dañado que puede dar lugar a la ejecución remota de código. Para obtener más información, consulteCVE-2023-36792: vulnerabilidad de ejecución de código remoto en .NET Framework CVE-2023-36792.
Esta actualización de seguridad aborda una vulnerabilidad en DiaSymReader.dll al leer un archivo PDB dañado que puede dar lugar a la ejecución remota de código. Para obtener más información, consulteCVE-2023-36793: vulnerabilidad de ejecución de código remoto en .NET Framework CVE-2023-36793.
Esta actualización de seguridad aborda una vulnerabilidad en DiaSymReader.dll al leer un archivo PDB dañado que puede dar lugar a la ejecución remota de código. Para obtener más información, consulteCVE-2023-36794: vulnerabilidad de ejecución de código remoto en .NET Framework CVE-2023-36794.
Esta actualización de seguridad aborda una vulnerabilidad en DiaSymReader.dll al leer un archivo PDB dañado que puede dar lugar a la ejecución remota de código. Para obtener más información, consulteCVE-2023-36788: vulnerabilidad de ejecución de código remoto en .NET Framework CVE 2023-36788.
Esta actualización de seguridad corrige una vulnerabilidad en el analizador XAML de WPF en la que un analizador sin espacio aislado puede derivar en la ejecución remota de código. Para obtener más información, consulteMejoras de calidad y confiabilidad
Para obtener una lista de las mejoras publicadas con esta actualización, consulte los vínculos a los artículos en la sección Información adicional de este artículo.
Problemas conocidos en esta actualización
Microsoft no está al tanto de ningún problema con respecto a esta actualización.
Información adicional acerca de esta actualización
En los siguientes artículos podrá encontrar información adicional sobre esta actualización relacionada con las versiones de productos individuales.
-
5029915 Descripción del paquete acumulativo de actualizaciones de calidad y seguridad de .NET Framework 3.5 para Windows Server 2012 R2 (KB5029915)
-
5029916 Descripción del paquete de calidad y seguridad de .NET Framework 4.6.2, 4.7, 4.7.1 y 4.7.2 para Windows Server 2012 R2 (KB5029916)
-
5029917 Descripción del paquete acumulativo de seguridad y calidad de .NET Framework 4.8 para Windows Server 2012 R2 (KB5029917)
Cómo obtener esta actualización
Canal de publicación |
Disponible |
Siguiente paso |
Windows Update y Microsoft Update |
Sí |
Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update. |
Catálogo de Microsoft Update |
Sí |
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update. |
Windows Server Update Services (WSUS) |
Sí |
Esta actualización del sistema operativo ofrecerá e instalará actualizaciones de productos individuales de .NET Framework, según corresponda. Para obtener más información sobre las actualizaciones de productos individuales de .NET Framework, consulte la sección Información adicional sobre esta actualización. Esta actualización se sincronizará automáticamente con WSUS si configura de la siguiente manera: Producto: Windows Server 2012 R2 Clasificación: actualizaciones de seguridad |
Cómo obtener ayuda y soporte técnico para esta actualización
-
Ayuda para la instalación de actualizaciones: P+F sobre Windows Update
-
Protéjase en línea y en el hogar: Soporte técnico de Seguridad de Windows
-
Soporte técnico local según el país o región: Soporte técnico internacional