Freigeben über


Sicherheits- und Qualitätsrollup vom April 2024

Veröffentlichung: 9. April 2024

Zusammenfassung der Neuerung in diesem Release

Verbesserungen der Sicherheit

CVE-2024-21409: Sicherheitsrisiko durch Remotecodeausführung

Dieses Sicherheitsupdate behebt eine Sicherheitslücke durch Remotecodeausführung, die in CVE 2024-21409 beschrieben ist.

Defense-In-Depth-Sicherheitsrisiko

Dieses Sicherheitsupdate behebt ein Problem mit einer veralteten Version der OSS-Bibliothek zlib.

Defense-In-Depth-Sicherheitsrisiko

Dieses Sicherheitsupdate behebt ein Problem beim AIA-Fetchvorgang.

Verbesserungen bei Qualität und Zuverlässigkeit

Dieses Release enthält die folgenden Verbesserungen bei Qualität und Zuverlässigkeit.

ASP.NET

Es wurde ein Problem mit JavaScriptSerializer behoben, durch das nach der Installation des Sicherheits- und Qualitätsupdates vom Januar die Leistung beeinträchtigt wurde. (Gilt für: .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8, 4.8.1)

CLR (Common Language Runtime)

Es wurde ein Problem mit wiederverwendeten Threadpoollisten behoben, die auf Computern mit mehreren CPU-Gruppen nicht mehr reagierten. (Gilt für: .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8, 4.8.1)

Es wurde ein Problem behoben, durch das Interlocked.Read aus 32-Bit-Apps auf einigen Computern viel langsamer war. (Gilt für: .NET Framework 4.8.1)

Compiler

Es wurde ein Problem behoben, durch das bei Verwendung des nativen C#-Compilers (csc.exe) zum Kompilieren von Code COM-Interopassemblys aufgerufen wurden. (Gilt für: .NET Framework 4.8.1)

Bekannte Probleme

Dieses Release enthält keine bekannten Probleme.

Tabellen zusammenfassen

In der folgenden Tabelle werden die Updates in diesem Release beschrieben.

Produktversion Kumulatives Update
Microsoft Server-Betriebssystem, Version 23H2
.NET Framework 3.5, 4.8.1 5036617
Windows 11 Version 22H2 und Windows 11 Version 23H2
.NET Framework 3.5, 4.8.1 5036620
Windows 11, Version 21H2 5037037
.NET Framework 3.5, 4.8 5036611
.NET Framework 3.5, 4.8.1 5036619
Microsoft Server-Betriebssystem Versionen 22H2 und 21H2 5037033
.NET Framework 3.5, 4.8 5036613
.NET Framework 3.5, 4.8.1 5036621
Windows 10 Version 22H2 5037036
.NET Framework 3.5, 4.8 5036608
.NET Framework 3.5, 4.8.1 5036618
Windows 10 Version 21H2 5037035
.NET Framework 3.5, 4.8 5036608
.NET Framework 3.5, 4.8.1 5036618
Windows 10 1809 und Windows Server 2019 5037034
.NET Framework 3.5, 4.7.2 5036604
.NET Framework 3.5, 4.8 5036610
Windows 10 1607 und Windows Server 2016
.NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2 5032197
.NET Framework 4.8 5036609
Windows 10 1507
.NET Framework 3.5, 4.6, 4.6.2 5032199

Die folgende Tabelle gilt bei früheren Windows- und Windows Server-Versionen für Sicherheits- und Qualitätsrollupupdates.  

Produktversion Sicherheits- und Qualitätsrollup
Windows Server 2012 R2 5037040
.NET Framework 3.5 5036627
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 5036606
.NET Framework 4.8 5036614
Windows Server 2012 5037039
.NET Framework 3.5 5036624
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 5036605
.NET Framework 4.8 5036612
Windows Server 2008 R2 5037038
.NET Framework 3.5.1 5036626
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 5036607
.NET Framework 4.8 5036615
Windows Server 2008 5037041
.NET Framework 2.0, 3.0 5036625
.NET Framework 3.5 SP1 5036637
.NET Framework 4.6.2 5036607

Die folgende Tabelle gilt bei früheren Windows- und Windows Server-Versionen für Sicherheitsupdates, die nicht kumulativ sind.

Produktversion Reines Sicherheitsupdate
Windows Server 2008 R2 5037127
.NET Framework 3.5.1 5036634
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 5036631
.NET Framework 4.8 5036632
Windows Server 2008 5037128
.NET Framework 2.0, 3.0 5036633
.NET Framework 3.5 SP1 5036636
.NET Framework 4.6.2 5036631

In der Zeile des Betriebssystems wird eine KB aufgelistet, die für Updateangebotszwecke verwendet wird. Wenn die Betriebssystem-KB angeboten wird, bestimmt die Anwendbarkeitslogik die zu installierenden .NET Framework-Updates. Updates für einzelne .NET Framework-Versionen werden basierend auf der Version von .NET Framework installiert, die bereits auf dem Gerät vorhanden ist. Aus diesem Grund sollte die Betriebssystem-KB nicht als auf dem Gerät installiertes Update aufgeführt werden. Die erwarteten, zu installierenden Updates sind die spezifischen .NET Framework-Versionsupdates, die in der vorherigen Tabelle aufgeführt sind.