[MS] .NET Framework 2023 年 8 月安全和质量汇总更新 - devamazonaws.blogspot.com
本篇翻译于Salini Agarwal 的文章 .NET Framework August 2023 Security and Quality Rollup Updates - .NET Blog (microsoft.com) [08/14/2023] 进行修订以更新已知问题。 [08/13/2023] 进行修订以添加已知问题。 今天,我们发布 了 针对 .NET Framework 的 2023 年 8 月安全和质量汇总更新。 安全 CVE-2023-36899 – .NET Framework 远程代码执行漏洞 此安全更新 修复 解决 了 IIS 上的应用程序 中 的 存在的 一个漏洞,该漏洞使用其父应用程序的应用程序池,可能导致权限升级或其他安全绕过 问题 。 CVE-2023-36899 CVE-2023-36873 – .NET Framework 欺骗漏洞 此安全更新 修复 解决 了未经身份验证的远程攻击者可以在没有有效代码签名证书的情况下对 ClickOnce 部署进行签名的漏洞 。 CVE-2023-36873 质量和可靠性 此版本包含以下质量和可靠性改进。 WPF¹ 解决了使用 LinkTarget 的 XPS 文档无法正确呈现的问题。 联网 解决了使用连续负载的代理可能导致内存泄漏,从而导致内存使用率过高或潜在的 OutOfMemoryException 的问题。 ¹ Windows Presentation Foundation (WPF) 已知问题: 产品版本 症状 解决方法 Windows 11 版本 22H2 安装 Windows KB5028244 后,使用 ClickOnce 部署的应用程序 可能会 在 开始提示安装 ,即使 ClickOnce 应用程序 已安装并标记为 “...