Actualizarea cumulativă din 13 iunie 2023-KB5027123 pentru .NET Framework 4.8 pentru Windows 10, versiunea 1607 și Windows Server 2016
Applies To
.NETData de lansare:
13 iunie 2023Versiune:
.NET Framework 4.8Notă:
Revizuită la 15 iunie 2023 pentru a corecta formularea problemei cunoscute cu certificatul X.509
Revizuit la 20 iunie 2023 pentru a remedia linkul pentru CVE-2023-32030
Actualizarea din 13 iunie 2023 pentru Windows 10, versiunea 1607 și Windows Server 2016 include îmbunătățiri cumulative ale securității și fiabilității în .NET Framework 4.8. Vă recomandăm să aplicați această actualizare ca parte a rutinelor obișnuite de întreținere. Înainte de a instala această actualizare, consultați secțiunile Cerințe preliminare și Repornire .
Rezumat
Îmbunătățiri de securitate
CVE-2023-24897 - .NET Framework vulnerabilitateCVE-2023-24897.
de execuție a codului la distanță Această actualizare de securitate tratează o vulnerabilitate din MSDIA SDK, unde PDB-urile deteriorate pot provoca depășirea heap, conducând la o cădere sau la eliminarea executării codului. Pentru mai multe informații, consultațiCVE-2023-29326 - .NET Framework vulnerabilitateCVE-2023-29326.
de execuție a codului la distanță Această actualizare de securitate tratează o vulnerabilitate din WPF, unde BAML oferă alte modalități de a instanția tipuri care duce la o sporire a privilegiilor. Pentru mai multe informații, consultațiCVE-2023-24895 - .NET Framework vulnerabilitateCVE-2023-24895.
de execuție a codului la distanță Această actualizare de securitate tratează o vulnerabilitate din interpretorul WPF XAML, unde un interpretor nesandboxat poate duce la executarea codului la distanță. Pentru mai multe informații, consultațiCVE-2023-24936 - .NET Framework Sporirea vulnerabilitățiiCVE-2023-24936.
privilegiilor Această actualizare de securitate tratează o vulnerabilitate din restricțiile de ocolire atunci când deserializați un Set de date sau un DataTable din XML, conducând la o sporire a privilegiilor. Pentru mai multe informații, consultațiCVE-2023-29331 - .NET Framework negarea vulnerabilitățiiCVE 2023-29331.
serviciului Această actualizare de securitate tratează o vulnerabilitate în care procesul de preluare AIA pentru certificatele client poate duce la refuzarea serviciului. Pentru mai multe informații, consultațiCVE-2023-32030 - .NET Framework negarea vulnerabilitățiiCVE-2023-32030.
serviciului Această actualizare de securitate tratează o vulnerabilitate în care gestionarea fișierelor X509Certificate2 poate duce la refuzarea serviciului. Pentru mai multe informații, consultațiÎmbunătățiri ale calității și fiabilității
WPF1 |
- Tratează o problemă pentru a evita ArgumentOutOfRangeException atunci când ControlTemplate are două sau mai multe ItemsPresenter care partajează o singură ItemsCollection. - Tratează excepția de referință nulă atunci când proprietatea Sfat Ecran este vizibilă este înlocuită pentru a fi întotdeauna falsă. - Tratează excepția de referință nulă la reîncărcarea documentului XPS după ajustarea lățimii coloanelor pentru controalele Datagrid și Gridview. - Tratează o problemă în care utilizarea proprietății IsReadOnly a casetei text și a RichTextBox în ControlTemplate.Triggers generează o excepție. - Tratează o problemă legată de modul în care aplicațiile bazate pe WPF redau documente XPS. Pentru mai multe informații despre această problemă, consultați KB5022083. |
Conectivitate SQL |
- Tratează o problemă în care conexiunea SQL creată nu este terminată de bibliotecă atunci când se afișează această eroare sau există scurgeri în aplicația client. |
1Windows Presentation Foundation (WPF)
Probleme cunoscute din această actualizare
Simptom |
Această actualizare poate afecta modul în care .NET Framework importă certificate X.509 runtime. Pentru mai multe informații despre această problemă, consultați KB5025823 |
Soluție de evitare |
Pentru a atenua această problemă, consultați KB5025823. |
Cum să obțineți această actualizare
Instalați această actualizare
Canal de lansare |
Disponibile |
Pasul următor |
Windows Update și Microsoft Update |
Da |
Nici unul. Această actualizare va fi descărcată și instalată automat de pe Windows Update. |
Windows Update pentru business |
Da |
Nici unul. Această actualizare va fi descărcată și instalată automat de pe Windows Update. |
Microsoft Update Catalog |
Da |
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update . |
Windows Server Update Services (WSUS) |
Da |
Această actualizare se va sincroniza automat cu WSUS dacă configurați după cum urmează: Produs: Windows 10, versiunea 1607 și Windows Server 2016 Clasificare: Actualizări de securitate |
Informații despre fișier
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă.
Cerinţe preliminare
Pentru a aplica această actualizare, trebuie să aveți .NET Framework 4.8 instalat.
Cerință repornire
Trebuie să reporniți computerul după ce aplicați această actualizare dacă sunt utilizate fișiere afectate. Vă recomandăm să ieșiți din toate aplicațiile bazate pe .NET Framework înainte de a aplica această actualizare.
Cum se obține ajutor și asistență pentru această actualizare
-
Ajutor pentru instalarea actualizărilor: Windows Update Întrebări frecvente
-
Protejați-vă online și acasă: asistență Securitate Windows
-
Asistență locală în funcție de țara dvs.: Asistență internațională