2023-09适用于 Windows 10 神州网信政府版V2020-L基于x64系统的.NET Framework 3.5, 4.7.2 和 4.8累积更新 (KB5030178)

KB5030178包含KB5029931和KB5029925

2023-09适用于 Windows 10 神州网信政府版V2020-L基于x64系统的.NET Framework 3.5 和 4.7.2累积更新 (KB5029931)

点击下载(77.26MB)

哈希值(SHA 256)

E10779F55C07863A5596F03E694A01714258C486F45B0CB288C029A77D588311

亮点

更新包括 .NET Framework 3.5 和 4.7.2 中的安全性和累积可靠性改进。

安全性改进

CVE-2023-36796 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE 2023-36796。

CVE-2023-36792 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36792。

CVE-2023-36793 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36793。

CVE-2023-36794 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36794。

CVE-2023-36788 – .NET Framework 远程代码执行漏洞
此安全更新解决了 WPF XAML 解析器中的一个漏洞,在该漏洞中,未沙盒化的解析器可能会导致远程代码执行。有关更多信息,请参阅CVE 2023-36788。

质量和可靠性改进

WPF – 解决了折叠面板的布局受 CollectionChanged 事件影响的问题。
ASP.NET – 解决了 AspNetEnforceViewStateMac regkey 逻辑中的问题。

1 Windows 演示基础 (WPF)

先决条件

要应用此更新,您必须安装 .NET Framework 3.5 或 4.7.2。

重启要求

如果正在使用任何受影响的文件,您必须在应用此更新后重新启动计算机。我们建议您在应用此更新之前退出所有基于 .NET Framework 的应用程序。

 

2023-09适用于 Windows 10 神州网信政府版V2020-L基于x64系统的.NET Framework 3.5 和 4.8累积更新 (KB5029925)

点击下载(80.4MB)

哈希值(SHA 256)

8B8178082D35A0BD897AE0B5F1A4DD872834AD9C33AAF222CCACE2FCDB420A95

 

亮点

更新包括 .NET Framework 3.5 和 4.8 中的安全性和累积可靠性改进。

安全性改进

CVE-2023-36796 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE 2023-36796。

CVE-2023-36792 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36792。

CVE-2023-36793 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36793。

CVE-2023-36794 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36794。

CVE-2023-36788 – .NET Framework 远程代码执行漏洞
此安全更新解决了 WPF XAML 解析器中的一个漏洞,在该漏洞中,未沙盒化的解析器可能会导致远程代码执行。有关更多信息,请参阅CVE 2023-36788。

质量和可靠性改进

WPF – 解决了折叠面板的布局受 CollectionChanged 事件影响的问题。
ASP.NET – 解决了 AspNetEnforceViewStateMac regkey 逻辑中的问题。

1 Windows 演示基础 (WPF)

先决条件

要应用此更新,您必须安装 .NET Framework 3.5 或 4.8。

重启要求

如果正在使用任何受影响的文件,您必须在应用此更新后重新启动计算机。我们建议您在应用此更新之前退出所有基于 .NET Framework 的应用程序。

用于CMOS-UE的更新

文件名 哈希值(SHA 256)
更新元文件 KB5030178.tar.gz 007ec402136b59cdcb4849f4c9830c885c40a7de6260edef42f1d04dc9ca04f2
更新内容文件 Windows10.0-KB5029925-x64-NDP48.cab f9442832034ffa5c1a99780be97f500071907e69bc58264ff49e6c4fccdbe465
更新内容文件 Windows10.0-KB5029931-x64.cab ca0704457bd903fc2f82d060cdadae2cebf20ae3a58d86f7f7fd783baffa2df3