Pembaruan Kumulatif 13 Juni 2023-KB5027123 untuk .NET Framework 4.8 untuk Windows 10, versi 1607 dan Windows Server 2016
Applies To
.NETTanggal Rilis:
13 Juni 2023Versi:
.NET Framework 4.8Catatan:
Direvisi 15 Jun 2023 untuk memperbaiki kata-kata masalah yang diketahui menjadi sertifikat X.509
Direvisi pada 20 Jun 2023 untuk memperbaiki tautan untuk CVE-2023-32030
Pembaruan 13 Juni 2023 untuk Windows 10, versi 1607 dan Windows Server 2016 menyertakan keamanan kumulatif dan penyempurnaan keandalan dalam .NET Framework 4.8. Kami menyarankan Agar Anda menerapkan pembaruan ini sebagai bagian dari rutinitas pemeliharaan rutin Anda. Sebelum Anda menginstal pembaruan ini, lihat bagian Persyaratan prasyarat dan Mulai ulang persyaratan .
Ringkasan
Penyempurnaan Keamanan
CVE-2023-24897 - .NET Framework KerentananCVE-2023-24897.
Eksekusi Kode Jarak Jauh Pembaruan keamanan ini mengatasi kerentanan dalam SDK MSDIA di mana PDB yang rusak dapat menyebabkan timbunan luapan, yang mengakibatkan crash atau menghapus eksekusi kode. Untuk informasi selengkapnya, lihatCVE-2023-29326 - .NET Framework KerentananCVE-2023-29326.
Eksekusi Kode Jarak Jauh Pembaruan keamanan ini mengatasi kerentanan di WPF di mana BAML menawarkan cara lain untuk membuat tipe yang mengarah pada peningkatan hak istimewa. Untuk informasi selengkapnya, lihatCVE-2023-24895 - .NET Framework KerentananCVE-2023-24895.
Eksekusi Kode Jarak Jauh Pembaruan keamanan ini mengatasi kerentanan dalam pemilah XAML WPF di mana pemilah tanpa kotak dapat mengakibatkan eksekusi kode jarak jauh. Untuk informasi selengkapnya, lihatCVE-2023-24936 - .NET Framework Peningkatan KerentananCVE-2023-24936.
Hak Istimewa Pembaruan keamanan ini mengatasi kerentanan dalam melewati pembatasan saat menghapus Kumpulan Data atau DataTable dari XML, yang mengarah pada peningkatan hak istimewa. Untuk informasi selengkapnya, lihatCVE-2023-29331 - .NET Framework KerentananCVE 2023-29331.
Penolakan Layanan Pembaruan keamanan ini mengatasi kerentanan di mana proses pengambilan AIA untuk sertifikat klien dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya, lihatCVE-2023-32030 - .NET Framework KerentananCVE-2023-32030.
Penolakan Layanan Pembaruan keamanan ini mengatasi kerentanan di mana penanganan file X509Certificate2 dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya, lihatPeningkatan Kualitas dan Keandalan
WPF1 |
- Mengatasi masalah untuk menghindari ArgumenOutOfRangeException ketika ControlTemplate memiliki dua atau lebih ItemsPresenter berbagi ItemCollection tunggal. - Alamat Pengecualian Referensi Null saat properti Tips Alat terlihat ditimpa agar selalu salah. - Alamat Pengecualian Referensi Null memuat ulang dokumen XPS setelah menyesuaikan lebar kolom untuk kontrol Datagrid dan Gambaran Kisi. - Mengatasi masalah ketika menggunakan properti IsReadOnly dari TextBox dan RichTextBox di ControlTemplate.Triggers memberikan pengecualian. - Mengatasi masalah tentang bagaimana aplikasi berbasis WPF menyajikan dokumen XPS. Untuk informasi selengkapnya tentang masalah ini, lihat KB5022083. |
Konektivitas SQL |
- Mengatasi masalah ketika koneksi SQL yang dibuat tidak dihentikan oleh pustaka ketika kesalahan ini dilemparkan atau bocor di aplikasi klien. |
1Windows Presentation Foundation (WPF)
Masalah umum dalam pembaruan ini
Gejala |
Pembaruan ini dapat memengaruhi cara .NET Framework runtime mengimpor Sertifikat X.509. Untuk informasi selengkapnya tentang masalah ini, lihat KB5025823 |
Penyelesaian Masalah |
Untuk mengurangi masalah ini, lihat KB5025823. |
Cara mendapatkan pembaruan ini
Instal pembaruan ini
Saluran Rilis |
Tersedia |
Langkah Berikutnya |
Windows Update dan Microsoft Update |
Ya |
Tidak. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Windows Update untuk Bisnis |
Ya |
Tidak. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Katalog Microsoft Update |
Ya |
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft . |
Windows Server Update Services (WSUS) |
Ya |
Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi sebagai berikut: Produk: Windows 10, versi 1607 dan Windows Server 2016 Klasifikasi: Updates keamanan |
Informasi berkas
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif.
Prasyarat
Untuk menerapkan pembaruan ini, Anda harus menginstal .NET Framework 4.8.
Persyaratan mulai ulang
Anda harus memulai ulang komputer setelah menerapkan pembaruan ini jika ada berkas yang terpengaruh yang sedang digunakan. Kami menyarankan Agar Anda keluar dari semua aplikasi berbasis .NET Framework sebelum menerapkan pembaruan ini.
Cara mendapatkan bantuan dan dukungan untuk pembaruan ini
-
Bantuan untuk menginstal pembaruan: tanya jawab umum Windows Update
-
Lindungi diri Anda secara online dan di rumah: dukungan Keamanan Windows
-
Dukungan lokal sesuai dengan negara Anda: Dukungan Internasional