Applies To.NET

Применимо к:

Microsoft платформа .NET Framework 3.5 Microsoft платформа .NET Framework 4.6.2 Microsoft платформа .NET Framework 4.7 Microsoft платформа .NET Framework 4.7.1 Microsoft платформа .NET Framework 4.7.2 Microsoft платформа .NET Framework 4.8

Примечание: Изменено 20 июня 2023 г. для добавления решения известной проблемы.

НАПОМИНАНИЕ

  • Как напоминание для опытных ИТ-администраторов, обновления платформа .NET Framework 3.5 для Windows Embedded 8.1 и Windows Server 2012 R2 должны применяться только в системах, где платформа .NET Framework 3.5 присутствует и включен. Клиенты, которые пытаются предварительно установить обновления для платформа .NET Framework 3.5 на автономные образы, которые не содержат платформа .NET Framework 3.5, будут подвергать эти системы сбоям, чтобы включить платформа .NET Framework 3.5 после подключения систем к сети. Дополнительные сведения о развертывании платформа .NET Framework 3.5 см. в статье Рекомендации по развертыванию Microsoft платформа .NET Framework 3.5.

  • Если языковой пакет устанавливается после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.

Аннотация

Улучшения безопасности

CVE-2023-21808 — уязвимость платформа .NET Framework удаленного выполнения кода Это обновление для системы безопасности устраняет уязвимость в пакете SDK для MSDIA, из-за которой разыменовка ненадежного указателя может привести к повреждению памяти, что приводит к сбою или удалению выполнения кода. Дополнительные сведения см. в разделе CVE-2023-21808.

CVE-2023-21722 — уязвимость платформа .NET Framework отказе в обслуживании Это обновление для системы безопасности устраняет уязвимость, из-за которой установщик поставщика WMI Visual Studio может использоваться локальным злоумышленником низкого уровня для повреждения локальных файлов, которые система может написать, что приводит к потенциальному отказу в обслуживании. Дополнительные сведения см. в разделе CVE-2023-21722.

Улучшения качества и надежности

Список улучшений, выпущенных с этим обновлением, см. по ссылкам в этой статье в разделе Дополнительные сведения этой статьи.

Известные проблемы в этом обновлении

Симптом

После установки этого обновления поведение приложений WPF может измениться. Дополнительные сведения об этой проблеме см. в статье KB5022083.

Обходное решение

Сведения об устранении этой проблемы см. в статье KB5022083.

Решение

Эта проблема была устранена в накопительном пакете обновления для системы безопасности и качества от 13 июня 2023 г. и накопительном обновлении.

Если вы использовали какие-либо обходные решения или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем удалить их. Чтобы удалить обходной путь, ознакомьтесь с обходным решением или альтернативным обходным решением, которое было применено для получения инструкций. Перед установкой июньского обновления необходимо удалить обходной путь.

Дополнительные сведения об этом обновлении

В следующих статьях содержатся дополнительные сведения об этом обновлении, связанном с отдельными версиями продукта.

  • 5022525 Описание накопительного пакета для системы безопасности и качества для платформа .NET Framework 3.5 для Windows Embedded 8.1 и Windows Server 2012 R2 (KB5022525)

  • 5022513 Описание накопительного пакета для системы безопасности и качества для платформа .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 для Windows Embedded 8.1 и Windows Server 2012 R2 (KB5022513)

  • 5022508 Описание накопительного пакета для системы безопасности и качества для платформа .NET Framework 4.8 для Windows Embedded 8.1 и Windows Server 2012 R2 (KB5022508)

Как получить это обновление

Канал выпуска

Доступно

Следующий шаг

клиентский компонент Центра обновления Windows и Центр обновления Майкрософт

Да

Ни один. Это обновление будет загружено и установлено автоматически с клиентский компонент Центра обновления Windows.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт .

Windows Server Update Services (WSUS)

Да

Это обновление операционной системы будет предлагать, по мере необходимости, и будут установлены обновления для отдельных платформа .NET Framework продуктов. Дополнительные сведения об обновлениях отдельных платформа .NET Framework продукта см. в разделе дополнительные сведения об этом обновлении.

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите следующим образом:

Продукт: Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Классификация: Обновления безопасности

Получение справки и поддержки для этого обновления

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.