Applies To.NET

發行日期:2023 年 9 月 12 日

版本: .NET Framework 4.8

適用於 Windows 10 版本 1607 和 Windows Server 2016 的 2023 年 9 月 12 日更新包含 .NET Framework 4.8 的安全性和累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新之前,請先參閱先決條件重新啟動需求章節。

摘要

安全性改進

CVE-2023-36796 - .NET Framework 遠端執行程式碼弱點 此安全性更新可解決讀取已損毀 PDB 檔案時 DiaSymReader.dll 中的弱點,其可能會導致從遠端執行程式碼。 如需詳細資訊,請參閱 CVE 2023-36796

CVE-2023-36792 - .NET Framework 遠端執行程式碼弱點 此安全性更新可解決讀取已損毀 PDB 檔案時 DiaSymReader.dll 中的弱點,其可能會導致從遠端執行程式碼。 如需詳細資訊,請參閱 CVE-2023-36792

CVE-2023-36793 - .NET Framework 遠端執行程式碼弱點 此安全性更新可解決讀取已損毀 PDB 檔案時 DiaSymReader.dll 中的弱點,其可能會導致從遠端執行程式碼。 如需詳細資訊,請參閱 CVE-2023-36793

CVE-2023-36794 - .NET Framework 遠端執行程式碼弱點 此安全性更新可解決讀取已損毀 PDB 檔案時 DiaSymReader.dll 中的弱點,其可能會導致從遠端執行程式碼。 如需詳細資訊,請參閱 CVE-2023-36794

CVE-2023-36788 - .NET Framework 遠端執行程式碼弱點 此安全性更新可解決 WPF XAML 剖析器中的弱點,其中未沙箱化的剖析器可能會導致從遠端執行程式碼。 如需詳細資訊,請參閱 CVE 2023-36788

品質和可靠性改良功能

WPF

- 解決摺疊面板的配置受 CollectionChanged 事件影響的問題。

ASP.NET

- 解決 AspNetEnforceViewStateMac 登錄機碼邏輯中的問題。

1Windows Presentation Foundation (WPF)

此更新中的已知問題

Microsoft 目前不知道此更新的任何問題。

如何取得此更新

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

無。 此更新將從 Windows Update 自動下載並安裝。

Windows Update for Business

無。 此更新將從 Windows Update 自動下載並安裝。

Microsoft Update Catalog

要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

Windows Server Update Services (WSUS)

如果您依下列所示設定,此更新將會自動與 WSUS 同步:

            產品:Windows 10 1607 版和 Windows Server 2016

分類:安全性更新

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新的檔案資訊

先決條件

要套用此更新,必須安裝 .NET Framework 4.8。

重新啟動需求

如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

如何取得此更新的說明及支援

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。