Tanggal Rilis:
13 Juni 2023Versi:
.NET Framework 3.5 dan 4.8.1Catatan:
Direvisi 15 Juni 2023 untuk memperbaiki kata-kata masalah yang diketahui menjadi sertifikat X.509
Direvisi pada 20 Juni 2023 untuk memperbaiki tautan untuk CVE-2023-32030
Direvisi pada 30 Juni 2023 untuk menambahkan resolusi ke masalah yang diketahui.
Pembaruan 13 Juni 2023 untuk Windows 10 Versi 21H2 dan Windows 10 Versi 22H2 menyertakan penyempurnaan keamanan dan keandalan kumulatif dalam .NET Framework 3.5 dan 4.8.1. Kami menyarankan Agar Anda menerapkan pembaruan ini sebagai bagian dari rutinitas pemeliharaan rutin Anda. Sebelum Anda menginstal pembaruan ini, lihat bagian Persyaratan prasyarat dan Mulai ulang persyaratan .
Ringkasan
Penyempurnaan Keamanan
CVE-2023-24897 - .NET Framework KerentananCVE-2023-24897.
Eksekusi Kode Jarak Jauh Pembaruan keamanan ini mengatasi kerentanan dalam SDK MSDIA di mana PDB yang rusak dapat menyebabkan timbunan luapan, yang mengakibatkan crash atau menghapus eksekusi kode. Untuk informasi selengkapnya, lihatCVE-2023-29326 - .NET Framework KerentananCVE-2023-29326.
Eksekusi Kode Jarak Jauh Pembaruan keamanan ini mengatasi kerentanan di WPF di mana BAML menawarkan cara lain untuk membuat tipe yang mengarah pada peningkatan hak istimewa. Untuk informasi selengkapnya, lihatCVE-2023-24895 - .NET Framework KerentananCVE-2023-24895.
Eksekusi Kode Jarak Jauh Pembaruan keamanan ini mengatasi kerentanan dalam pemilah XAML WPF di mana pemilah tanpa kotak dapat mengakibatkan eksekusi kode jarak jauh. Untuk informasi selengkapnya, lihatCVE-2023-24936 - .NET Framework Peningkatan KerentananCVE-2023-24936.
Hak Istimewa Pembaruan keamanan ini mengatasi kerentanan dalam melewati pembatasan saat menghapus Kumpulan Data atau DataTable dari XML, yang mengarah pada peningkatan hak istimewa. Untuk informasi selengkapnya, lihatCVE-2023-29331 - .NET Framework KerentananCVE 2023-29331.
Penolakan Layanan Pembaruan keamanan ini mengatasi kerentanan di mana proses pengambilan AIA untuk sertifikat klien dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya, lihatCVE-2023-32030 - .NET Framework KerentananCVE-2023-32030.
Penolakan Layanan Pembaruan keamanan ini mengatasi kerentanan di mana penanganan file X509Certificate2 dapat menyebabkan penolakan layanan. Untuk informasi selengkapnya, lihatPeningkatan Kualitas dan Keandalan
WPF1 |
- Alamat ArgumenNullException yang dapat muncul di aplikasi, atau pustaka, yang secara langsung mengatur properti IsOpen pada Tips Alat atau Popup mereka. - Mengatasi masalah untuk menghindari ArgumenOutOfRangeException ketika ControlTemplate memiliki dua atau lebih ItemsPresenter berbagi ItemCollection tunggal. - Alamat Pengecualian Referensi Null saat properti Tips Alat terlihat ditimpa agar selalu salah. - Alamat Pengecualian Referensi Null memuat ulang dokumen XPS setelah menyesuaikan lebar kolom untuk kontrol Datagrid dan Gambaran Kisi. - Mengatasi masalah ketika menggunakan properti IsReadOnly dari TextBox dan RichTextBox di ControlTemplate.Triggers memberikan pengecualian. - Mengatasi masalah tentang bagaimana aplikasi berbasis WPF menyajikan dokumen XPS. Untuk informasi selengkapnya tentang masalah ini, lihat KB5022083. |
Konektivitas SQL |
- Mengatasi masalah ketika koneksi SQL yang dibuat tidak dihentikan oleh pustaka ketika kesalahan ini dilemparkan atau bocor di aplikasi klien. |
1Windows Presentation Foundation (WPF)
Informasi tambahan tentang pembaruan ini
Artikel berikut ini berisi informasi tambahan tentang pembaruan ini karena berkaitan dengan versi produk individual.
Masalah umum dalam pembaruan ini
Gejala |
Pembaruan ini dapat memengaruhi cara .NET Framework runtime mengimpor Sertifikat X.509. Untuk informasi selengkapnya tentang masalah ini, lihat KB5025823 |
Penyelesaian Masalah |
Untuk mengurangi masalah ini, lihat KB5025823. |
Gejala |
Pembaruan ini dapat memengaruhi skenario di mana skenario .NET framework 3.5 mungkin mengalami crash selama startup setiap kali profiler instrumenting aktif |
Penyelesaian Masalah |
Untuk mengurangi masalah ini, lihat KB5028920. |
Cara mendapatkan pembaruan ini
Instal pembaruan ini
Saluran Rilis |
Tersedia |
Langkah Berikutnya |
Windows Update dan Microsoft Update |
Ya |
Tidak. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Windows Update untuk Bisnis |
Ya |
Tidak. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
Katalog Microsoft Update |
Ya |
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft . |
Windows Server Update Services (WSUS) |
Ya |
Pembaruan produk .NET Framework individual ini akan diinstal, sebagaimana berlaku, dengan menerapkan pembaruan sistem operasi. Untuk informasi selengkapnya tentang pembaruan sistem operasi, lihat informasi tambahan tentang bagian pembaruan ini . |
Informasi berkas
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif.
Prasyarat
Untuk menerapkan pembaruan ini, Anda harus memiliki instalasi .NET Framework 3.5 atau 4.8.1.
Persyaratan mulai ulang
Anda harus memulai ulang komputer setelah menerapkan pembaruan ini jika ada berkas yang terpengaruh yang sedang digunakan. Kami menyarankan Agar Anda keluar dari semua aplikasi berbasis .NET Framework sebelum menerapkan pembaruan ini.
Cara mendapatkan bantuan dan dukungan untuk pembaruan ini
-
Bantuan untuk menginstal pembaruan: tanya jawab umum Windows Update
-
Lindungi diri Anda secara online dan di rumah: dukungan Keamanan Windows
-
Dukungan lokal sesuai dengan negara Anda: Dukungan Internasional