Applies To.NET

Si applica a:

Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

PROMEMORIA

  • Come promemoria per gli amministratori IT avanzati, gli aggiornamenti a .NET Framework 3.5 per Windows Server 2012 R2 devono essere applicati solo ai sistemi in cui .NET Framework 3.5 è presente e abilitato. I clienti che tentano di preinstallare gli aggiornamenti di .NET Framework 3.5 a immagini offline che non contengono il prodotto .NET Framework 3.5 abilitato espongono questi sistemi a errori per abilitare .NET Framework 3.5 dopo che i sistemi sono online. Per informazioni più complete sulla distribuzione di .NET Framework 3.5, vedere Considerazioni sulla distribuzione di Microsoft .NET Framework 3.5.

  • Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, è consigliabile installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Aggiungere Language Pack a Windows.

Riepilogo

Miglioramenti della sicurezza

CVE-2023-36899 - Vulnerabilità di esecuzione di codice remoto di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità nelle applicazioni in IIS utilizzando il pool di applicazioni dell'applicazione padre che può causare escalation dei privilegi o altri by pass di sicurezza. Per ulteriori informazioni, vedere CVE 2023-36899.

CVE-2023-36873 - Vulnerabilità spoofing di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità in cui un utente malintenzionato remoto non autenticato può firmare le distribuzioni ClickOnce senza un certificato di firma codice valido. Per altre informazioni, vedere CVE-2023-36873.

Miglioramenti della qualità e dell'affidabilità

Per un elenco dei miglioramenti rilasciati con questo aggiornamento, vedere i collegamenti all'articolo nella sezione Informazioni aggiuntive di questo articolo.

Problemi noti in questo aggiornamento

Microsoft non è attualmente a conoscenza di alcun problema in questo aggiornamento.

Altre informazioni su questo aggiornamento

Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti.

  • 5028970 Descrizione dell'aggiornamento cumulativo qualitativo e della sicurezza per .NET Framework 3.5 per Windows Server 2012 R2 (KB5028970)

  • 5028962 Descrizione dell'aggiornamento cumulativo qualitativo e della sicurezza per .NET Framework 4.6.2, 4.7, 4.7.1 e 4.7.2 per Windows Server 2012 R2 (KB5028962)

  • 5028957 Descrizione dell'aggiornamento cumulativo qualitativo e della sicurezza per .NET Framework 4.8 per Windows Server 2012 R2 (KB5028957)

Come ottenere questo aggiornamento

Canale di rilascio

Disponibile

Passaggio successivo

Windows Update e Microsoft Update

Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update.

Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog .

Windows Server Update Services (WSUS)

Questo aggiornamento del sistema operativo offrirà, se applicabile, e verranno installati singoli aggiornamenti del prodotto .NET Framework. Per altre informazioni sui singoli aggiornamenti dei prodotti .NET Framework, vedi la sezione ulteriori informazioni su questo aggiornamento .

Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri come segue:

Prodotto: Windows Server 2012 R2

Classificazione: Aggiornamenti di sicurezza

Come ottenere assistenza e supporto tecnico per questo aggiornamento

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.

Le community aiutano a porre e a rispondere alle domande, a fornire feedback e ad ascoltare gli esperti con approfondite conoscenze.