Applies To.NET

Julkaisupäivä:13. kesäkuuta 2023

Versio:.NET Framework 3.5 ja 4.8

Huomautus:

Korjattu 15. kesäkuuta 2023, jotta tunnetun ongelman sanamuoto korjasi X.509-varmenteen

Korjattu 20. kesäkuuta 2023 CVE-2023-32030 -linkin korjaamiseksi

Tarkistettu 30.6.2023, jotta voidaan lisätä instrumentointiprofiileihin liittyviä työmäärätietoja.

Tarkistettu 30. kesäkuuta 2023, jotta tunnettuun ongelmaan voidaan tehdä ratkaisu.

Windows 10 version 21H2 ja Windows 10 version 22H2 kesäkuun 13. päivän 2023 päivitys sisältää kumulatiivisia suojaus- ja luotettavuusparannuksia .NET Framework 3.5 ja 4.8. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen tämän päivityksen asentamista on kohdassa Edellytykset ja uudelleenkäynnistys -vaatimukset .

Yhteenveto

Suojausparannukset

CVE-2023-24897 - .NET Framework koodin etäsuorittamisen haavoittuvuus Tämä suojauspäivitys korjaa MSDIA SDK:n haavoittuvuuden, jossa vioittuneet PDF-levyt voivat aiheuttaa kasan ylivuotoa, mikä johtaa kaatumiseen tai koodin suorittamisen poistamiseen. Lisätietoja on artikkelissa CVE-2023-24897.

CVE-2023-29326 - .NET Framework koodin etäsuorittamisen haavoittuvuus Tämä suojauspäivitys korjaa WPF:n haavoittuvuuden, jossa BAML tarjoaa muita tapoja luoda tyyppejä, jotka johtavat käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-29326.

CVE-2023-24895 - .NET Framework koodin etäsuorittamisen haavoittuvuus Tämä suojauspäivitys korjaa WPF XAML -jäsentimen haavoittuvuuden, jossa ei-ruudullinen jäsennin voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-24895.

CVE-2023-24936 - .NET Framework käyttöoikeuksien haavoittuvuus Tämä suojauspäivitys korjaa ohitusrajoitusten haavoittuvuuden, kun XML-tietojoukkoa tai DataTable-taulukkoa poistetaan käytöstä, mikä johtaa käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-24936.

CVE-2023-29331 - .NET Framework palvelunestohaavoittuvuus Tämä suojauspäivitys korjaa haavoittuvuuden, jossa asiakasvarmenteiden AIA-noutoprosessi voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE 2023-29331.

CVE-2023-32030 - .NET Framework palvelunestohaavoittuvuus Tämä suojauspäivitys korjaa haavoittuvuuden, jossa X509Certificate2-tiedostojen käsittely voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE-2023-32030.

Laadun ja luotettavuuden parannukset

WPF1

- Korjaa ongelman, joka estää ArgumentOutOfRangeExceptionin, kun ControlTemplatessa on vähintään kaksi ItemsPresenter-kohdetta jakamassa yhtä ItemsCollection-kohdetta.

- Korjaa tyhjäarvoisen viittauksen poikkeuksen, kun Työkaluvihje on näkyvissä -ominaisuus ohitetaan niin, että se on aina epätosi.

- Korjaa tyhjäarvoisen viittauksen poikkeuksen, joka lataa XPS-asiakirjan uudelleen Datagrid- ja Gridview-ohjausobjektien sarakeleveyden muuttamisen jälkeen.

- Korjaa ongelman, jossa TextBoxin ja RichTextBoxin IsReadOnly-ominaisuuden käyttäminen ControlTemplate.Triggersissa aiheuttaa poikkeuksen.

- Korjaa ongelman siitä, miten WPF-pohjaiset sovellukset hahmontavat XPS-tiedostoja. Lisätietoja tästä ongelmasta on artikkelissa KB5022083.

SQL-yhteys

- Korjaa ongelman, jossa kirjasto ei lopeta luotua SQL-yhteyttä, kun tämä virhe heitetään tai se vuotaa asiakassovelluksessa.

1Windows Presentation Foundation (WPF)

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 5027538 Windows 10 version 22H2 (KB5027538) kumulatiivisen päivityksen kuvaus .NET Framework 3.5-, 4.8- ja 4.8.1-versioille

  • 5027537 Windows 10 version 21H2 (KB5027537) kumulatiivisen päivityksen kuvaus .NET Framework 3.5-, 4.8- ja 4.8.1-versioille

Tämän päivityksen tunnetut ongelmat

Oire

Tämä päivitys voi vaikuttaa siihen, miten .NET Framework runtime tuo X.509-varmenteita. Lisätietoja tästä ongelmasta on artikkelissa KB5025823

Vaihtoehtoinen menetelmä

Lisätietoja ongelman lieventämiseksi on artikkelissa KB5025823.

Oire

Tämä päivitys voi vaikuttaa skenaarioihin, joissa .NET framework 3.5 -skenaariot saattavat kaatua käynnistyksen aikana aina, kun instrumentointiprofiileri on aktiivinen

Vaihtoehtoinen menetelmä

Jos haluat lieventää tätä ongelmaa, katso KB5028920.

Tämän päivityksen hankkiminen

Asenna tämä päivitys

Julkaisukanava

Saatavilla

Seuraava vaihe

Windows Update ja Microsoft Update

Kyllä

Mikään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update.

Windows Update for Business

Kyllä

Mikään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update.

Microsoft Update -luettelo

Kyllä

Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta.

Windows Server Update Services (WSUS)

Kyllä

Tämä yksittäinen .NET Framework tuotepäivitys asennetaan tarvittaessa käyttöjärjestelmäpäivityksen avulla. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen lisätietoja käsittelevässä osassa.

Tiedoston tiedot

Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.

Edellytykset

Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna .NET Framework 3.5 tai 4.8.

Uudelleenkäynnistysvaatimus

Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos tiedostoja käytetään. Suosittelemme, että suljet kaikki .NET Framework perustuvat sovellukset ennen tämän päivityksen asentamista.

Tämän päivityksen ohjeen ja tuen hankkiminen

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.

Osallistumalla yhteisöihin voit kysyä kysymyksiä ja vastata niihin, antaa palautetta sekä kuulla lisää asiantuntijoilta, joilla on runsaasti tietoa.