.NET Framework 2023 年 8 月安全和质量汇总更新

作者:Salini Agarwal
排版:Alan Wang

今天,我们发布了针对 .NET Framework 的2023 年 8 月安全和质量汇总更新。

安全

CVE-2023-36899 – .NET Framework 远程代码执行漏洞

此安全更新修复了 IIS 上的应用程序存在的一个漏洞,该漏洞使用其父应用程序的应用程序池,可能导致权限升级或其他安全绕过问题。

  • CVE-2023-36899

CVE-2023-36873 – .NET Framework 欺骗漏洞

此安全更新修复了未经身份验证的远程攻击者可以在没有有效代码签名证书的情况下对 ClickOnce 部署进行签名的漏洞。

  • CVE-2023-36873

质量和可靠性

此版本包含以下质量和可靠性改进。

WPF

解决了使用 LinkTarget 的 XPS 文档无法正确呈现的问题。

Windows Presentation Foundation (WPF)

联网

解决了使用连续负载的代理可能导致内存泄漏,从而导致内存使用率过高或潜在的 OutOfMemoryException 的问题。

已知问题

产品版本症状解决方法
Windows 11 版本 22H2安装 Windows KB5028244 后,使用 ClickOnce 部署的应用程序可能会在已安装并标记为“受信任”的情况下开始提示安装。要缓解此问题,请应用 Windows 10 版本 22H2 中的解决方案来解决问题。
Windows 11 版本 21H2安装 Windows KB5029244 后,使用 ClickOnce 部署的应用程序可能会在已安装并标记为“受信任”的情况下开始提示安装。要缓解此问题,请应用 Windows 10 版本 21H2 中的解决方案来解决问题。

获取更新

安全和质量汇总可通过 Windows Update、Windows Server Update Services 和 Microsoft Update Catalog 获取。

注意:依赖 Windows Update 和 Windows Server Update Services 的客户将自动收到 .NET Framework 版本特定的更新。高级系统管理员还可以直接使用以下Microsoft Update Catalog下载链接来获取特定于 .NET Framework 的更新。在应用这些更新之前,请您务必仔细检查 .NET Framework 版本的适用性,以确保仅在适用的系统上安装更新。

下表适用于 Windows 10 版本 1507 和 Windows Server 2016 版本及更高版本的操作系统。

产品版本累计更新
Windows 11 版本 22H2
.NET Framework 3.5、4.8.1目录5028948
Windows 11 版本 21H25029650
.NET Framework 3.5、4.8目录5028954
.NET Framework 3.5、4.8.1目录5028947
Microsoft 服务器操作系统 版本 22H25029646
.NET Framework 3.5、4.8目录5028956
Microsoft 服务器操作系统 版本 21H25029655
.NET Framework 3.5、4.8目录5028956
.NET Framework 3.5、4.8.1目录5028950
Windows 10 版本 22H25029649
.NET Framework 3.5、4.8目录5028951
.NET Framework 3.5、4.8.1目录5028946
Windows 10 版本 21H25029648
.NET Framework 3.5、4.8目录5028951
.NET Framework 3.5、4.8.1目录5028946
Windows 10 1809(2018 年 10 月更新)和 Windows Server 20195029647
.NET Framework 3.5、4.7.2目录5028960
.NET Framework 3.5、4.8目录5028953
Windows 10 1607(周年更新)和 Windows Server 2016
.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2目录5029242
.NET Framework 4.8目录5028952
Windows 10 1507
.NET Framework 3.5、4.6、4.6.2目录5029259

下表适用于早期 Windows 和 Windows Server 版本。

产品版本安全和质量汇总仅安全更新
Windows Server 2012 R250296535029528
.NET Framework 3.5目录5028970目录5028982
.NET Framework 4.6.2、4.7、4.7.1、4.7.2目录5028962目录5028977
.NET Framework 4.6.2、4.7、4.7.1、4.7.2目录5029312目录5028977
.NET Framework 4.8目录5028957目录5028974
Windows Server 201250296525029567
.NET Framework 3.5目录5028967目录5028979
.NET Framework 4.6.2、4.7、4.7.1、4.7.2目录5028961目录5028976
.NET Framework 4.8目录5028955目录5028973
Windows Embedded 7 和 Windows Server 2008 R2 SP150296515029566
.NET Framework 3.5.1目录
.NET Framework 4.6.2、4.7、4.7.1、4.7.2目录5028963目录5028978
.NET Framework 4.8目录5028958目录5028975
Windows Server 200850296545029569
.NET Framework 2.0、3.0目录5028968目录5028980
.NET Framework 4.6.2目录5028963目录5028978

过去的月度汇总

为了方便起见,下面列出了最近几次 .NET Framework 月度更新:

  • .NET Framework 2023 年 7 月累积更新预览版

  • .NET Framework 2023 年 7 月安全和质量汇总更新

  • .NET Framework 2023 年 6 月安全和质量汇总

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/77924.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

c++类与对象(中)

文章目录 前言一、构造函数1、构造函数介绍2、构造函数特性 二、析构函数1、析构函数介绍2、析构函数特性 三、拷贝构造函数1、拷贝构造函数介绍2、拷贝构造函数特征3、拷贝构造函数的应用 -- 求n天后的日期 四、赋值运算符重载1、运算符重载2、一些运算符重载的实现3、赋值运算…

安徽省图书馆典藏《乡村振兴振兴战略下传统村落文化旅游设计》许少辉八一新著

安徽省图书馆典藏《乡村振兴振兴战略下传统村落文化旅游设计》许少辉八一新著

Java生成微信小程序二维码,5种实现方式,一个比一个简单

文章目录 前言先看官网一、JDK自带的URLConnection方式二、Apache的HttpClient方式三、okhttp3方式四、Unirest方式五、RestTemplate方式其它细节getAccessToken构建参数mapbyte[]数组 源码下载 前言 先介绍一下项目场景,主要是通过微信小程序二维码裂变分享&#…

MySQL之数据类型

目录 一、MySQL数据类型分类 二、数值类型 1、整数类型 2、bit类型 3、小数类型 三、字符串类型 1、char 2、varchar 3、char和varchar比较 四、日期和时间类型 五、enum和set 一、MySQL数据类型分类 MySQL 数据类型可以大致分为以下三类: 数值类型:用于…

我的个人网站——宏夏Coding上线啦

网站地址:宏夏Coding Github地址:🔥🔥宏夏coding网站,致力于为编程学习者、互联网求职者提供最需要的内容!网站内容包括求职秘籍,葵花宝典(学习笔记),资源推…

Qt应用开发(基础篇)——普通按钮类 QPushButton QCommandLinkButton

一、前言 QPushButton类继承于QAbstractButton,是一个命令按钮的小部件。 按钮基类 QAbstractButton 按钮或者命令按钮是所有图形界面框架最常见的部件,当按下按钮的时候触发命令、执行某些操作或者回答一个问题,典型的按钮有OK,A…

C语言数组和指针笔试题(二)(一定要看)

目录 字符数组二例题1例题2例题3例题4例题5例题6例题7总结 字符数组三例题1例题2例题3例题4例题5例题6例题7 字符数组二 char arr[] {a,b,c,d,e,f} 1:printf("%d\n", strlen(arr)); 2:printf("%d\n", strlen(arr0)); 3:printf("%d\n", strlen(…

浅谈C++|STL之string篇

一.string的基本概念 本质 string是C风格的字符串,而string本质是一个字符串 string和char * 区别 char * 是一个指针string是一个类,类内部封装了char *,管理这个字符串,是一个char * 型容器。 特点 string类内部封装了很多成…

打造基于终端命令行的IDE,Termux配置Vim C++开发环境

Termux配置Vim C开发环境,打造基于终端命令行的IDE 主要利用VimCoc插件,配置C的代码提示等功能。 Termux换源 打开termux,输入termux-change-repo 找到mirrors.tuna.tsinghua.edu.cn,清华源,空格选中,回…

终端使用代理进行大模型下载

需求 想在本地终端下载huggingface的模型进行微调使用, 但是需要代理进行访问.不然下载容易报超时错误. 解决方案 本地下载代理软件, 我这里使用的是TLY.打开全局代理, 但是这个时候发现, 页面可以打来google页面, 但是终端却ping不通www.google.com终端设置代理 # 打开代理…

Java的反射应用(Method和Class)

记录:473 场景:使用java.lang.reflect.Method和java.lang.Class类,根据Java反射原理实现使用指定字符串类名和方法名称,调用对应对象和对应方法。 版本:JDK 1.8。 1.使用Java反射调用指定类的指定方法 (1)参数说明…

Linux高性能服务器——状态机

状态机 有的应用层协议头部包含数据包类型字段,每种类型可以映射为逻辑单元的一种执行状态,服务器可以根据它来编写相应的处理逻辑。 状态之间的转移是需要状态机内部驱动的。 STATE_MACHINE(){State cur_State type_A;while(cur_State ! type_C){Pa…

MySQL间隙锁深入分析

概念 什么是间隙锁? MySQL的间隙锁(gap lock)是一种锁定相邻数据间隔的机制。 触发时机? 当使用SELECT…FOR UPDATE或UPDATE语句时,MySQL会获取一个范围锁,包括指定条件内的所有数据行,并且还…

EasyExcel3.0读(日期、数字或者自定义格式转换)

EasyExcel 3.0读(日期、数字或者自定义格式转换) 依赖 <dependency><groupId>com.alibaba</groupId><artifactId>easyexcel</artifactId><version>3.2.1</version> </dependency>对象 package com.xiaobu.entity.vo;import …

Java之HashMap系列--创建并初始化成员的方法

原文网址&#xff1a;Java之HashMap系列--创建并初始化成员的方法_IT利刃出鞘的博客-CSDN博客 简介 本文介绍创建HashMap并初始化一些成员的方法。 法1&#xff1a;匿名内部类 HashMap<String, String> map new HashMap<String, String>() {{put("name&q…

Typescript算法研究之【排列组合】

#摘要# 一转眼过去6年多了&#xff0c;没有更新过博客&#xff0c;由于近期遇到了用代码解决数学上的问题&#xff0c;比如今天说的排列组合。网上查了下&#xff0c;有好多人都实现了&#xff0c;方法各异&#xff0c;但都没有按照面向对象的方式求解。我承认我今天写的这些&…

Linux 中的 cd 命令及示例

cd命令在Linux 中称为更改目录命令。它用于有效地从当前工作目录移动到系统中的不同目录。 Linux 中 `cd` 命令的语法 光盘[目录] cd [directory]在这里,将 [directory] ​​替换为您要导航到的目标目录的路径。 “cd”命令的实际实现与示例。

【算法系列 | 8】深入解析查找算法之—二分查找

序言 心若有阳光&#xff0c;你便会看见这个世界有那么多美好值得期待和向往。 决定开一个算法专栏&#xff0c;希望能帮助大家很好的了解算法。主要深入解析每个算法&#xff0c;从概念到示例。 我们一起努力&#xff0c;成为更好的自己&#xff01; 今天第8讲&#xff0c;讲一…

UPS电源UL1778认证,不间断电源系统ul1778认证

UPS电源UL1778认证&#xff0c;不间断电源系统ul1778认证 UL认证-不间断电源系统ul1778认证范围&#xff1a; 不间断电源系统&#xff1a;UPS即不间断电源(Uninterruptible Power Supply)&#xff0c;是一种含有储能装置的不间断电源。主要用于给部分对电源稳定性要求较高的设…

C++ std::future

std::future是用来接收一个线程的执行结果的&#xff0c;并且是一次性的。 共享状态shared state future可以关联一个共享状态&#xff0c;共享状态是用来储存要执行结果的。这个结果是async、promise、packaged_task设置的&#xff0c;且这个结果只能设置一次。 创建future …