Attiecas uz:
Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8
Piezīme.
Pārskatīts 2023. gada 15. jūnijs, lai labotu zināmās problēmas frāzi uz X.509 sertifikātu
Pārskatīts 2023. gada 20. jūnē, lai izlabotu saiti uz CVE-2023-32030
ATGĀDINĀJUMS
-
Visiem .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 un 4.7.2 atjauninājumiem ir nepieciešams, lai būtu instalēts d3dcompiler_47.dll atjauninājums. Pirms šī atjauninājuma lietošanas iesakām d3dcompiler_47.dll iekļauto atjauninājumu. Papildinformāciju par d3dcompiler_47.dll skatiet rakstā KB 4019990.
-
Ja instalējat valodas pakotni pēc šī atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc pirms šī atjauninājuma instalēšanas ieteicams instalēt visas valodu pakotnes, kas nepieciešamas. Papildinformāciju skatiet rakstā Valodu pakotņu pievienošana sistēmai Windows.
Kopsavilkums
Drošības uzlabojumi
CVE-2023-24897 .NET Framework attālā koda izpildes ievainojamību CVE 2023-24897.
Šis drošības atjauninājums novērš MSDIA SDK ievainojamību, kur bojāti PDF faili var izraisīt heap pārpildi, kā rezultātā notiek avārija vai notiek koda izpilde. Papildinformāciju skatietCVE-2023-29326 — .NET Framework koda izpildes ievainojamību CVE-2023-29326.
Šajā drošības atjauninājumā ir novērsta WPF ievainojamība, kur BAML piedāvā citus veidus, kā izveidot tūlītējos tipiem, kas rada privilēģiju līkni. Papildinformāciju skatietCVE-2023-24895 .NET Framework attālā koda izpildes ievainojamību CVE-2023-24895.
Šis drošības atjauninājums novērš WPF XAML parsētāja ievainojamību, kur neizvērsts parsētājs var izraisīt attālā koda izpildi. Papildinformāciju skatietCVE-2023-24936 - .NET Framework privilēģiju ievainojamības pacēlumu CVE-2023-24936.
Šis drošības atjauninājums attiecas uz apiešanas ierobežojumu ievainojamību, deseriacionējot DataSet vai DataTable no XML, kā rezultātā tiek paaugstinātas privilēģijas. Papildinformāciju skatietCVE-2023-29331 .NET Framework pakalpojuma ievainojamības atturība CVE 2023-29331.
Šis drošības atjauninājums novērš ievainojamību, kur AIA ieneses process klienta sertifikātiem var izraisīt pakalpojuma noliegšanu. Papildinformāciju skatietCVE-2023-32030 — .NET Framework pakalpojuma ievainojamības atturība CVE 2023-32030.
Šis drošības atjauninājums pievēršas ievainojamībai, kur X509Certificate2 failu apstrāde var izraisīt pakalpojuma noliegšanu. Papildinformāciju skatietKvalitātes un uzticamības uzlabojumi.
Sarakstu ar šajā atjauninājumā izlaistajiem uzlabojumiem skatiet rakstā saites šī raksta sadaļā Papildinformācija.
Zināmās problēmas šajā atjauninājumā
Simptoms |
Šis atjauninājums var ietekmēt to, .NET Framework izpildlaika modulis importē X.509 sertifikātus. Papildinformāciju par šo problēmu skatiet rakstā KB5025823 |
Risinājums |
Informāciju par to, kā novērst šo problēmu, skatiet rakstā KB5025823. |
Papildinformācija par šo atjauninājumu
Tālāk sniegtajā rakstos iekļauta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.
-
5027138 Windows Embedded 8 Standard un Windows Server 2012 drošības un kvalitātes apkopojums sistēmai .NET Framework 3.5 (KB5027138)
-
5027132 Drošības un kvalitātes apkopojuma apraksts operētājsistēmai .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 operētājsistēmai Windows Embedded 8 Standard un Windows Server 2012 (KB5027132)
-
5027126 Windows Embedded 8 Standard un Windows Server 2012 drošības un kvalitātes apkopojuma apraksts .NET Framework 4.8 (KB5027126)
Kā iegūt šo atjauninājumu
Laidiena kanāls |
Pieejams |
Nākamā darbība |
Windows Update un Microsoft Update |
Jā |
Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update. |
Microsoft atjaunināšanas katalogs |
Jā |
Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. |
Windows Server atjaunināšanas pakalpojumi (WSUS) |
Jā |
Šis operētājsistēmas atjauninājums piedāvāts (pēc vajadzības) un atsevišķi .NET Framework tiks instalēti produktu atjauninājumi. Papildinformāciju par atsevišķiem produktu .NET Framework skatiet papildinformāciju par šo atjauninājumu sadaļu. Šis atjauninājums automātiski tiks sinhronizēts ar WSUS, ja konfigurēsiet šādi: Produkts: Windows Server 2012, Windows Embedded 8 Standard Klasifikācija: drošības Atjauninājumi |
Kā iegūt palīdzību un atbalstu šim atjauninājumam
-
Palīdzība par atjauninājumu instalēšanu: bieži Windows Update jautājumi
-
Aizsargājieties tiešsaistē un mājās: Windows drošība atbalsts
-
Vietējais atbalsts atbilstoši jūsu valstij: Starptautiskais atbalsts