Microsoft veröffentlicht KB5021095 für .NET Framework 3.5, 4.8 und 4.8.1 für Windows Server 2022


Microsoft hat im Rahmen des heutigen Patchday für Dezember 2022 neben dem kumulativen Update KB5021249 für Windows Server 2022 auch für .NET Framework 3.5, 4.8 und 4.8.1 für Windows Server 2022 veröffentlicht. Das Update KB5021095 vom 13. Dezember 2022 enthält kumulative Verbesserungen der Zuverlässigkeit in .NET Framework 3.5, 4.8 und 4.8.1.  Dieses Sicherheitsupdate behebt eine Sicherheitslücke, bei der der eingeschränkte Modus für die Analyse von XPS-Dateien ausgelöst wird, wodurch Gadget-Ketten verhindert werden, die die Ausführung von Remotecode auf einem betroffenen System ermöglichen könnten. Weitere Informationen finden sich unter CVE-2022-41089. Microsoft empfiehlt, das Update für .NET Framework im Rahmen der regelmäßigen Wartungsroutinen anzuwenden. Um das Update herunterzuladen und zu installieren, navigiere zu Einstellungen › Update und Sicherheit › Windows Update und wähle Nach Updates suchen und Jetzt herunterladen und installieren aus. Weitere Informationen zu diesem Update finden sich weiter unten oder bei Microsoft.

Windows Server 2022

Download -> Update KB5021095 für Windows Server 2022 herunterladen

Hier geht es zum direkten Download von KB5021095 für Windows Server 2022 bei Microsoft:

December 13, 2022-KB5021095 Cumulative Update for .NET Framework 3.5, 4.8 and 4.8.1 for Windows Server 2022 Version 21H2

Das Update enthält die folgenden Verbesserungen und Fehlerbehebungen:

  • The December 13, 2022 update for Windows Server 2022 Version 21H2 includes cumulative reliability improvements in .NET Framework 3.5, 4.8 and 4.8.1. This security update addresses a vulnerability where restricted mode is triggered for the parsing of XPS files, preventing gadget chains which could allow remote code execution on an affected system. For more information please see CVE-2022-41089.
  • December 13, 2022-KB5020877 Cumulative Update for .NET Framework 3.5 and 4.8 for Windows Server 2022: The December 13, 2022 update for Windows Server 2022 includes cumulative reliability improvements in .NET Framework 3.5 and 4.8. We recommend that you apply this update as part of your regular maintenance routines.
  • December 13, 2022-KB5020883 Cumulative Update for .NET Framework 3.5 and 4.8.1 for Windows Server 2022: The December 13, 2022 update for Windows Server 2022 includes cumulative reliability improvements in .NET Framework 3.5 and 4.8.1. We recommend that you apply this update as part of your regular maintenance routines.

Weitere Informationen zu KB5021095 für Windows Server 2022 finden sich bei Microsoft.

via Updateverlauf für .NET Framework