13 de junio de 2023: actualización acumulativa KB5027537 de .NET Framework 3.5, 4.8 y 4.8.1 para Windows 10 versión 21H2
Applies To
.NETFecha de lanzamiento:
13 de junio de 2023Versión:
.NET Framework 3.5, 4.8 y 4.8.1Nota:
Revisado el 15 de junio de 2023 para corregir la redacción del problema conocido del certificado X.509
Revisado el 20 de junio de 2023 para arreglar el vínculo a CVE-2023-32030
Resumen
Este artículo describe la actualización acumulativa de 3.5, 4.8 y 4.8.1 para Windows 10, versión 21H2.
Mejoras de seguridad
CVE-2023-24897: vulnerabilidad de ejecución de código remoto de .NET Framework CVE 2023-24897.
Esta actualización de seguridad corrige una vulnerabilidad en el SDK de MSDIA en la que los PDB dañados pueden causar el desbordamiento del montón, lo que deriva en un volcado o elimina la ejecución de código. Para obtener más información, consulteCVE-2023-29326: vulnerabilidad de ejecución de código remoto en .NET Framework CVE-2023-29326.
Esta actualización de seguridad corrige una vulnerabilidad en WPF en la que el BAML ofrece otras maneras de instanciar tipos que generan una elevación de privilegios. Para obtener más información, consulteCVE-2023-24895: vulnerabilidad de ejecución de código remoto en .NET Framework CVE-2023-24895.
Esta actualización de seguridad corrige una vulnerabilidad en el analizador XAML de WPF en la que un analizador sin espacio aislado puede derivar en la ejecución remota de código. Para obtener más información, consulteCVE-2023-24936: vulnerabilidad de elevación de privilegios en .NET Framework CVE-2023-24936.
Esta actualización de seguridad corrige una vulnerabilidad en las restricciones de elusión al deserializar un conjunto de datos o una tabla de datos desde XML, lo que deriva en una elevación de privilegios. Para obtener más información, consulteCVE-2023-29331: vulnerabilidad de denegación de servicio en .NET Framework CVE 2023-29331.
Esta actualización de seguridad corrige una vulnerabilidad en la que el proceso de obtención de AIA para certificados de cliente puede derivar en una denegación del servicio. Para obtener más información, consulteCVE-2023-32030: vulnerabilidad de denegación de servicio en .NET FrameworkCVE 2023-32030.
Esta actualización de seguridad corrige una vulnerabilidad en la que la gestión de archivos X509Certificate2 puede derivar en una denegación del servicio. Para obtener más información, consulteMejoras de calidad y confiabilidad
Para obtener una lista de las mejoras publicadas con esta actualización, consulte los vínculos a los artículos en la sección Información adicional de este artículo.
Problemas conocidos en esta actualización
Síntoma |
Esta actualización puede afectar a la forma en que el tiempo de ejecución de .NET Framework importa los certificados X.509. Para obtener más información sobre este problema, consulte KB5025823 |
Solución alternativa |
Para mitigar este problema, consulte KB5025823. |
Información adicional acerca de esta actualización
En los siguientes artículos podrá encontrar información adicional sobre esta actualización relacionada con las versiones de productos individuales.
Cómo obtener esta actualización
Canal de publicación |
Disponible |
Siguiente paso |
Windows Update y Microsoft Update |
Sí |
Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update. |
Windows Update para empresas |
Sí |
Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update. |
Catálogo de Microsoft Update |
Sí |
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update. |
Windows Server Update Services (WSUS) |
Sí |
Esta actualización del sistema operativo ofrecerá e instalará actualizaciones de productos individuales de .NET Framework, según corresponda. Para obtener más información sobre las actualizaciones de productos individuales de .NET Framework, consulte la sección Información adicional sobre esta actualización. Esta actualización se sincronizará automáticamente con WSUS si configura de la siguiente manera: Producto: Windows 10 versión 21H2 Clasificación: actualizaciones de seguridad |
Cómo obtener ayuda y soporte técnico para esta actualización
-
Ayuda para la instalación de actualizaciones: P+F sobre Windows Update
-
Protéjase en línea y en el hogar: Soporte técnico de Seguridad de Windows
-
Soporte técnico local según el país o región: Soporte técnico internacional