2024 年 4 月安全和质量汇总

发布时间:2024 年 4 月 9 日

此版本中更新内容的摘要

安全性改进

CVE-2024-21409 – 远程代码执行漏洞

此安全更新解决了 CVE 2024-21409 中详述的远程代码执行漏洞。

纵深防御漏洞

此安全更新解决了 OSS zlib 库版本过期的问题。

纵深防御漏洞

此安全更新解决了 AIA 提取过程中的问题。

质量和可靠性改进

此版本包含以下质量和可靠性改进。

ASP.NET

解决了安装 1 月份安全和质量更新后出现性能下降的 JavaScriptSerializer 问题。 (适用于:.NET Framework 4.6.2、4.7、4.7.1、4.7.2、4.8、4.8.1。

CLR(公共语言运行库)

解决了线程池回收列表在多 CPU 组计算机上变得无响应的问题。 (适用于:.NET Framework 4.6.2、4.7、4.7.1、4.7.2、4.8、4.8.1。

解决了 32 位应用的 Interlocked.Read 在某些计算机上会慢很多的问题。 (适用于:.NET Framework 4.8.1。

编译器

解决了本机 C# 编译器 (csc.exe) 用于编译调用 COM 互操作程序集的代码时出现的问题。 (适用于:.NET Framework 4.8.1。

已知问题

此版本不包含已知问题。

摘要表

下表概述了此版本中的更新。

产品版本 累积更新
Microsoft 服务器操作系统版本 23H2
.NET Framework 3.5、4.8.1 5036617
Windows 11 版本 22H2 和 Windows 11 版本 23H2
.NET Framework 3.5、4.8.1 5036620
Windows 11 版本 21H2 5037037
.NET Framework 3.5、4.8 5036611
.NET Framework 3.5、4.8.1 5036619
Microsoft 服务器操作系统版本 22H2 和版本 21H2 5037033
.NET Framework 3.5、4.8 5036613
.NET Framework 3.5、4.8.1 5036621
Windows 10 版本 22H2 5037036
.NET Framework 3.5、4.8 5036608
.NET Framework 3.5、4.8.1 5036618
Windows 10 版本 21H2 5037035
.NET Framework 3.5、4.8 5036608
.NET Framework 3.5、4.8.1 5036618
Windows 10 1809 和 Windows Server 2019 5037034
.NET Framework 3.5、4.7.2 5036604
.NET Framework 3.5、4.8 5036610
Windows 10 1607 和 Windows Server 2016
.NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2 5032197
.NET Framework 4.8 5036609
Windows 10 1507
.NET Framework 3.5、4.6、4.6.2 5032199

下表适用于早期 Windows 和 Windows Server 版本的安全和质量汇总更新。  

产品版本 安全和质量汇总
Windows Server 2012 R2 5037040
.NET Framework 3.5 5036627
.NET Framework 4.6.2、4.7、4.7.1、4.7.2 5036606
.NET Framework 4.8 5036614
Windows 服务器 2012 5037039
.NET Framework 3.5 5036624
.NET Framework 4.6.2、4.7、4.7.1、4.7.2 5036605
.NET Framework 4.8 5036612
Windows Server 2008 R2 5037038
.NET Framework 3.5.1 5036626
.NET Framework 4.6.2、4.7、4.7.1、4.7.2 5036607
.NET Framework 4.8 5036615
Windows Server 2008 5037041
.NET Framework 2.0、3.0 5036625
.NET Framework 3.5 SP1 5036637
.NET Framework 4.6.2 5036607

下表适用于早期 Windows 和 Windows Server 版本的仅限安全更新,这些更新不是累积的。

产品版本 仅限安全更新
Windows Server 2008 R2 5037127
.NET Framework 3.5.1 5036634
.NET Framework 4.6.2、4.7、4.7.1、4.7.2 5036631
.NET Framework 4.8 5036632
Windows Server 2008 5037128
.NET Framework 2.0、3.0 5036633
.NET Framework 3.5 SP1 5036636
.NET Framework 4.6.2 5036631

操作系统行列出了将用于更新产品/服务的知识库。 提供操作系统知识库时,适用性逻辑将确定安装特定的 .NET Framework 更新。 将基于设备上已存在的 .NET Framework 版本来安装单个 .NET Framework 版本的更新。 因此,预计不会将操作系统知识库列为设备上的已安装更新。 要安装的预期更新是上表中列出的 .NET Framework 特定版本更新。