.NET Framework 2023 年 8 月安全和质量汇总更新

2023-09-13 23:07:22

作者:Salini Agarwal
排版:Alan Wang

今天,我们发布了针对 .NET Framework 的2023 年 8 月安全和质量汇总更新。

安全

CVE-2023-36899 – .NET Framework 远程代码执行漏洞

此安全更新修复了 IIS 上的应用程序存在的一个漏洞,该漏洞使用其父应用程序的应用程序池,可能导致权限升级或其他安全绕过问题。

CVE-2023-36873 – .NET Framework 欺骗漏洞

此安全更新修复了未经身份验证的远程攻击者可以在没有有效代码签名证书的情况下对 ClickOnce 部署进行签名的漏洞。

质量和可靠性

此版本包含以下质量和可靠性改进。

WPF

解决了使用 LinkTarget 的 XPS 文档无法正确呈现的问题。

Windows Presentation Foundation (WPF)

联网

解决了使用连续负载的代理可能导致内存泄漏,从而导致内存使用率过高或潜在的 OutOfMemoryException 的问题。

已知问题

产品版本症状解决方法
Windows 11 版本 22H2安装 Windows KB5028244 后,使用 ClickOnce 部署的应用程序可能会在已安装并标记为“受信任”的情况下开始提示安装。要缓解此问题,请应用 Windows 10 版本 22H2 中的解决方案来解决问题。
Windows 11 版本 21H2安装 Windows KB5029244 后,使用 ClickOnce 部署的应用程序可能会在已安装并标记为“受信任”的情况下开始提示安装。要缓解此问题,请应用 Windows 10 版本 21H2 中的解决方案来解决问题。

获取更新

安全和质量汇总可通过 Windows Update、Windows Server Update Services 和 Microsoft Update Catalog 获取。

注意:依赖 Windows Update 和 Windows Server Update Services 的客户将自动收到 .NET Framework 版本特定的更新。高级系统管理员还可以直接使用以下Microsoft Update Catalog下载链接来获取特定于 .NET Framework 的更新。在应用这些更新之前,请您务必仔细检查 .NET Framework 版本的适用性,以确保仅在适用的系统上安装更新。

下表适用于 Windows 10 版本 1507 和 Windows Server 2016 版本及更高版本的操作系统。

产品版本累计更新
Windows 11 版本 22H2
.NET Framework 3.5、4.8.1目录5028948
Windows 11 版本 21H25029650
.NET Framework 3.5、4.8目录5028954
.NET Framework 3.5、4.8.1目录5028947
Microsoft 服务器操作系统 版本 22H25029646
.NET Framework 3.5、4.8目录5028956
Microsoft 服务器操作系统 版本 21H25029655
.NET Framework 3.5、4.8目录5028956
.NET Framework 3.5、4.8.1目录5028950
Windows 10 版本 22H25029649
.NET Framework 3.5、4.8目录5028951
.NET Framework 3.5、4.8.1目录5028946
Windows 10 版本 21H25029648
.NET Framework 3.5、4.8目录5028951
.NET Framework 3.5、4.8.1目录5028946
Windows 10 1809(2018 年 10 月更新)和 Windows Server 20195029647
.NET Framework 3.5、4.7.2目录5028960
.NET Framework 3.5、4.8目录5028953
Windows 10 1607(周年更新)和 Windows Server 2016
.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2目录5029242
.NET Framework 4.8目录5028952
Windows 10 1507
.NET Framework 3.5、4.6、4.6.2目录5029259

下表适用于早期 Windows 和 Windows Server 版本。

产品版本安全和质量汇总仅安全更新
Windows Server 2012 R250296535029528
.NET Framework 3.5目录5028970目录5028982
.NET Framework 4.6.2、4.7、4.7.1、4.7.2目录5028962目录5028977
.NET Framework 4.6.2、4.7、4.7.1、4.7.2目录5029312目录5028977
.NET Framework 4.8目录5028957目录5028974
Windows Server 201250296525029567
.NET Framework 3.5目录5028967目录5028979
.NET Framework 4.6.2、4.7、4.7.1、4.7.2目录5028961目录5028976
.NET Framework 4.8目录5028955目录5028973
Windows Embedded 7 和 Windows Server 2008 R2 SP150296515029566
.NET Framework 3.5.1目录
.NET Framework 4.6.2、4.7、4.7.1、4.7.2目录5028963目录5028978
.NET Framework 4.8目录5028958目录5028975
Windows Server 200850296545029569
.NET Framework 2.0、3.0目录5028968目录5028980
.NET Framework 4.6.2目录5028963目录5028978

过去的月度汇总

为了方便起见,下面列出了最近几次 .NET Framework 月度更新:

更多推荐

RUST 每日一省:闭包

Rust中的闭包是一种可以存入外层函数中变量或作为参数传递给其他函数的匿名函数。你可以在一个地方创建闭包,然后在不同的上下文环境中调用该闭包来完成运算。和一般的函数不同,闭包可以从定义它的作用域中捕获值。语法闭包由“||”和“{}”组合而成。“||”中指定闭包的参数,如果有多个参数,使用逗号分隔。闭包的参数类型可以省略

云原生周刊:Grafana Beyla 发布 | 2023.9.18

开源项目推荐KomiserKomiser是一个与云无关的开源资源管理器。它与多个云提供商(包括AWS、Azure、Civo、DigitalOcean、OCI、Linode、腾讯和Scaleway)集成,构建云资产库存,并帮助您在资源层面分解成本。kr8s这是一个用于Kubernetes的简单、可扩展的Python客户端

BOA服务器移植

BOA服务器移植1、源码下载http://www.boa.org/News!(lastupdated23February2005)LatestReleasedVersion(0.94.13)here(signaturehere)---下载地址1.1boa简介:其可执行代码只有大约60KB左右,Boa是一个单任务的HTT

Qt5开发及实例V2.0-第十二章-Qt多线程

Qt5开发及实例V2.0-第十二章-Qt多线程第12章Qt5多线程12.1多线程及简单实例12.2多线程控制12.2.1互斥量12.2.2信号量12.2.3线程等待与唤醒12.3多线程应用12.3.1【实例】:服务器编程12.3.2【实例】:客户端编程本章相关例程源码下载1.Qt5开发及实例_CH1201.rar下载2

基于SpringBoot的校园周边美食探索及分享平台

目录前言一、技术栈二、系统功能介绍前台首页功能模块用户功能模块管理员功能模块三、核心代码1、登录模块2、文件上传模块3、代码封装前言美食一直是与人们日常生活息息相关的产业。传统的电话订餐或者到店消费已经不能适应市场发展的需求。随着网络的迅速崛起,互联网日益成为提供信息的最佳俱渠道和逐步走向传统的流通领域,传统的美食业进

【100天精通Python】Day61:Python 数据分析_Pandas可视化功能:绘制饼图,箱线图,散点图,散点图矩阵,热力图,面积图等(示例+代码)

目录1Pandas可视化功能2Pandas绘图实例2.1绘制线图2.2绘制柱状图2.3绘制随机散点图2.4绘制饼图2.5绘制箱线图A2.6绘制箱线图B2.7绘制散点图矩阵2.8绘制面积图2.9绘制热力图2.10绘制核密度估计图1Pandas可视化功能pandas是一个强大的数据分析库,提供了一些可视化工具来帮助用户更好

时间任务管理软件OmniFocus 3 mac中文版软件特色

OmniFocusStandardmac是一款高效的任务管理软件,具有任务管理功能、自定义功能、简洁直观的界面以及强大的提醒和通知功能。OmniFocusStandardmac软件特色​任务管理功能:OmniFocusStandard支持多种视图以适应不同的需求和偏好,比如项目视图、上下文视图和搜索视图。这些视图可以方

DOS、CMD、PowerShell、Shell 与 Windows (类Unix)Terminal 的区别

在计算机历史的演进中,命令行界面(CLI)始终是一个核心组件,它为用户提供了与计算机系统直接交互的能力。从早期的文本界面到现代的终端,命令行工具已经经历了长足的发展。本文将深入探讨DOS、CMD、PowerShell、Shell和WindowsTerminal这五种工具(系统)的特点、历史和应用。文章目录一、概念1.1

Oracle 常用命令大全

数据库----数据库启动&关闭启动数据库SQL>startupnomount;SQL>alterdatabasemount;SQL>alterdatabaseopen;关闭数据库SQL>shutdownimmediate;更多内容请参考:Oracle数据库启动和关闭----连接数据库登陆普通用户SQL>sqlplus用

分享从零开始学习网络设备配置--任务3.5 使用静态路由实现网络连通

任务描述某公司规模较小,该公司的网络管理员经过考虑,决定在公司的路由器、交换机与运营商路由器之间使用静态路由,实现网络的互连。静态路由一般适用于比较简单的网络环境。在这样的环境中,网络管理员应非常清楚地了解网络的拓扑结构,以便于设置正确的路由信息。由于该网络规模较小且不经常变动,所以使用静态路由比较合适。任务要求(1)

网络安全(黑客)自学

前言:想自学网络安全(黑客技术)首先你得了解什么是网络安全!什么是黑客网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如Web安全技术,既有Web渗透,也有

热文推荐