Applies To.NET

Koskee seuraavia:

Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

Huomautus:

Korjattu 15.6.2023, jotta tunnetun ongelman sanamuoto korjasi X.509-varmenteen

Korjattu 20.6.2023 CVE-2023-32030-linkin korjaamiseksi

MUISTUTUS

  • Kaikki päivitykset .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ja 4.7.2 edellyttävät, että d3dcompiler_47.dll päivitys on asennettu. Suosittelemme, että asennat mukana toimitetun d3dcompiler_47.dll päivityksen ennen tämän päivityksen asentamista. Lisätietoja d3dcompiler_47.dll on ohjeaiheessa KB 4019990.

  • Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, tämä päivitys on asennettava uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on artikkelissa Kielipakettien lisääminen Windowsiin.

Yhteenveto

Suojausparannukset

CVE-2023-24897 - .NET Framework koodin etäsuorittamisen haavoittuvuus Tämä suojauspäivitys korjaa MSDIA SDK:n haavoittuvuuden, jossa vioittuneet PDF-levyt voivat aiheuttaa kasan ylivuotoa, mikä johtaa kaatumiseen tai koodin suorittamisen poistamiseen. Lisätietoja on artikkelissa CVE 2023-24897.

CVE-2023-29326 - .NET Framework koodin etäsuorittamisen haavoittuvuus Tämä suojauspäivitys korjaa WPF:n haavoittuvuuden, jossa BAML tarjoaa muita tapoja luoda tyyppejä, jotka johtavat käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-29326.

CVE-2023-24895 - .NET Framework koodin suorittamisen etähaavoittuvuus Tämä suojauspäivitys korjaa WPF XAML -jäsentimen haavoittuvuuden, jossa ei-ruudullinen jäsennin voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-24895.

CVE-2023-24936 - .NET Framework käyttöoikeuksien haavoittuvuus Tämä suojauspäivitys korjaa ohitusrajoitusten haavoittuvuuden, kun XML-tietojoukkoa tai DataTable-taulukkoa poistetaan käytöstä, mikä johtaa käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-24936.

CVE-2023-29331 - .NET Framework palvelunestohaavoittuvuus Tämä suojauspäivitys korjaa haavoittuvuuden, jossa asiakasvarmenteiden AIA-noutoprosessi voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE 2023-29331.

CVE-2023-32030 - .NET Framework palvelunestohaavoittuvuus Tämä suojauspäivitys korjaa haavoittuvuuden, jossa X509Certificate2-tiedostojen käsittely voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE 2023-32030.

Laadun ja luotettavuuden parannukset

Luettelo tämän päivityksen mukana julkaistuista parannuksista on tämän artikkelin Lisätietoja-osion linkeissä.

Tämän päivityksen tunnetut ongelmat

Oire

Tämä päivitys voi vaikuttaa siihen, miten .NET Framework runtime tuo X.509-varmenteita. Lisätietoja tästä ongelmasta on artikkelissa KB5025823

Vaihtoehtoinen menetelmä

Lisätietoja ongelman lieventämiseksi on artikkelissa KB5025823.

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 5027138 .NET Framework 3.5:n suojaus- ja laatukoonnin kuvaus Windows Embedded 8 Standardille ja Windows Server 2012:lle (KB5027138)

  • 5027132 .NET Framework 4.6.2-, 4.7-, 4.7.1- ja 4.7.2-versioiden suojaus- ja laatukoonnin kuvaus Windows Embedded 8 Standardille ja Windows Server 2012:lle (KB5027132)

  • 5027126 .NET Framework 4.8:n suojaus- ja laatukoonnin kuvaus Windows Embedded 8 Standardille ja Windows Server 2012:lle (KB5027126)

Tämän päivityksen hankkiminen

Julkaisukanava

Saatavilla

Seuraava vaihe

Windows Update ja Microsoft Update

Kyllä

Mikään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update.

Microsoft Update -luettelo

Kyllä

Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta.

Windows Server Update Services (WSUS)

Kyllä

Tämä käyttöjärjestelmäpäivitys tarjoaa tarvittaessa yksittäisiä .NET Framework tuotepäivityksiä. Lisätietoja yksittäisistä .NET Framework tuotepäivityksistä on tämän päivitysosion lisätiedoissa.

Tämä päivitys synkronoidaan automaattisesti WSUS:n kanssa, jos määrität seuraavat asetukset:

Tuote: Windows Server 2012, Windows Embedded 8 Standard

Luokitus: Suojaus Päivitykset

Tämän päivityksen ohjeen ja tuen hankkiminen

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.

Osallistumalla yhteisöihin voit kysyä kysymyksiä ja vastata niihin, antaa palautetta sekä kuulla lisää asiantuntijoilta, joilla on runsaasti tietoa.