Fecha de lanzamiento:
13 de junio de 2023Versión:
.NET Framework 3.5 y 4.8Nota:
Revisado el 15 de junio de 2023 para corregir la redacción del problema conocido del certificado X.509
Revisado el 20 de junio de 2023 para arreglar el vínculo a CVE-2023-32030
Revisado el 30 de junio de 2023 para añadir una resolución al problema conocido.
La actualización del 13 de junio de 2023 para Windows 11, versión 21H2, incluye mejoras de seguridad y confiabilidad acumulativas en .NET Framework 3.5 y 4.8. Es recomendable aplicar esta actualización como parte de sus rutinas habituales de mantenimiento. Lea las secciones Requisitos previos y Requisito de reinicio antes de instalar esta actualización.
Resumen
Mejoras de seguridad
CVE-2023-24897: vulnerabilidad de ejecución de código remoto en .NET FrameworkCVE-2023-24897.
Esta actualización de seguridad corrige una vulnerabilidad en el SDK de MSDIA en la que los PDB dañados pueden causar el desbordamiento del montón, lo que deriva en un volcado o elimina la ejecución de código. Para obtener más información, consulteCVE-2023-29326: vulnerabilidad de ejecución de código remoto en .NET FrameworkCVE-2023-29326.
Esta actualización de seguridad corrige una vulnerabilidad en WPF en la que BAML ofrece otras maneras de instanciar tipos que generan una elevación de privilegios. Para obtener más información, consulteCVE-2023-24895: vulnerabilidad de ejecución de código remoto en .NET FrameworkCVE-2023-24895.
Esta actualización de seguridad corrige una vulnerabilidad en el analizador XAML de WPF en la que un analizador sin espacio aislado puede derivar en la ejecución remota de código. Para obtener más información, consulteCVE-2023-24936: vulnerabilidad de elevación de privilegios en .NET FrameworkCVE-2023-24936.
Esta actualización de seguridad corrige una vulnerabilidad en las restricciones de elusión al deserializar un conjunto de datos o una tabla de datos desde XML, lo que deriva en una elevación de privilegios. Para obtener más información, consulteCVE-2023-29331: vulnerabilidad de denegación de servicio en .NET FrameworkCVE 2023-29331.
Esta actualización de seguridad corrige una vulnerabilidad en la que el proceso de captura de AIA para certificados de cliente puede derivar en una denegación del servicio. Para obtener más información, consulteCVE-2023-32030: vulnerabilidad de denegación de servicio en .NET FrameworkCVE-2023-32030.
Esta actualización de seguridad corrige una vulnerabilidad en la que la gestión de archivos X509Certificate2 puede derivar en una denegación del servicio. Para obtener más información, consulteMejoras de calidad y confiabilidad
WPF1 |
- Aborda un problema para evitar ArgumentOutOfRangeException cuando ControlTemplate tiene dos o más ItemsPresenter compartiendo un único ItemsCollection. - Direcciona la excepción de referencia nula cuando ToolTip es visible. La propiedad se reemplaza para que siempre sea falsa. - Aborda la excepción de referencia nula al volver a cargar el documento XPS después de ajustar el ancho de columna para los controles Datagrid y Gridview. - Aborda un problema en el que el uso de la propiedad IsReadOnly de TextBox y RichTextBox en ControlTemplate.Triggers produce una excepción. - Soluciona un problema de cómo las aplicaciones basadas en WPF representan documentos XPS. Para obtener más información sobre este problema, consulte KB5022083. |
Conectividad de SQL |
- Aborda un problema en el que la biblioteca no finaliza la conexión SQL creada cuando se produce este error o se filtra en la aplicación cliente. |
1Windows Presentation Foundation (WPF)
Información adicional acerca de esta actualización
En los siguientes artículos podrá encontrar información adicional sobre esta actualización relacionada con las versiones de productos individuales.
-
5027539 Descripción de la actualización acumulativa de .NET Framework 3.5, 4.8 y 4.8.1 para Windows 11 versión 21H2 (KB5027539)
Problemas conocidos en esta actualización
Síntoma |
Esta actualización puede afectar a la forma en que el tiempo de ejecución de .NET Framework importa los certificados X.509. Para obtener más información sobre este problema, consulte KB5025823 |
Solución alternativa |
Para mitigar este problema, consulte KB5025823. |
Síntoma |
Esta actualización puede afectar a los escenarios en los que los escenarios de .NET Framework 3.5 pueden bloquearse durante el inicio cada vez que un perfilador de instrumentación está activo |
Solución alternativa |
Para mitigar este problema, consulte KB5028920. |
Cómo obtener esta actualización
Instalar esta actualización
Canal de publicación |
Disponible |
Siguiente paso |
Windows Update y Microsoft Update |
Sí |
Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update. |
Windows Update para empresas |
Sí |
Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update. |
Catálogo de Microsoft Update |
Sí |
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update. |
Windows Server Update Services (WSUS) |
Sí |
Esta actualización individual del producto .NET Framework se instalará, según corresponda, mediante la aplicación de la actualización del sistema operativo. Para obtener más información sobre las actualizaciones del sistema operativo, consulte la sección "Información adicional para la actualización". |
Información de archivo
Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa.
Requisitos previos
Para aplicar esta actualización, debe tener instalado .NET Framework 3.5 o 4.8.
Requisito de reinicio
Debe reiniciar el equipo después de aplicar esta actualización si se utilizan los archivos afectados. Le recomendamos que cierre todas las aplicaciones basadas en .NET Framework antes de aplicarla.
Cómo obtener ayuda y soporte técnico para esta actualización
-
Ayuda para la instalación de actualizaciones: P+F sobre Windows Update
-
Protéjase en línea y en el hogar: Soporte técnico de Seguridad de Windows
-
Soporte técnico local según el país o región: Soporte técnico internacional