En Microsoft, nos enorgullece presentar la última actualización de seguridad para .NET Framework 3.5.1, lanzada el 12 de septiembre de 2023. Esta actualización está dirigida a usuarios de Windows Embedded 7 Standard y Windows Server 2008 R2 SP1, marcando un hito en nuestra continua dedicación a la seguridad y estabilidad de nuestros productos.
Resumen de la Actualización
Este lanzamiento aborda varios problemas de seguridad críticos, siendo los más destacados los siguientes:
CVE-2023-36796 – Riesgo de Ejecución Remota de Código en .NET Framework
Este parche soluciona un riesgo de seguridad en DiaSymReader.dll, que, al leer un archivo PDB dañado, podría resultar en la ejecución remota de código. La información detallada está disponible bajo CVE-2023-36796.
CVE-2023-36792 – Riesgo de Ejecución Remota de Código en .NET Framework
Similar al caso anterior, esta vulnerabilidad en DiaSymReader.dll corrige un riesgo de ejecución remota de código al procesar archivos PDB defectuosos. Consulte CVE-2023-36792 para obtener información adicional.
CVE-2023-36788 – Riesgo de Ejecución Remota de Código en el WPF XAML-Parser
Este importante parche aborda un riesgo en el WPF XAML-Parser, donde un parser no aislado podría conducir a la ejecución remota de código. Detalles adicionales en CVE-2023-36788.
Proceso de Instalación
Para garantizar una instalación exitosa de esta actualización, siga estos pasos:
-
Asegúrese de tener instalado .NET Framework 3.5.1.
-
Instale los siguientes updates antes de aplicar la actualización:
- SSU (Servicing Stack Update) del 12 de marzo de 2019 (KB4490628).
- La última actualización SHA-2 (KB4474419) o posterior.
- "Vorbereitungspaket für die Lizenzierung von erweiterten Sicherheitsupdates (ESU)" (KB5016892) para Windows Server 2008 R2 SP1.
-
Después de instalar las actualizaciones anteriores, se recomienda instalar el último SSU (Service-Stack-Update) y descargar el ESU MAK-Zusatzschlüssel.
Problemas Conocidos y Soporte
A la fecha de esta publicación, no se conocen problemas relacionados con esta actualización. Para obtener ayuda adicional sobre la instalación de actualizaciones, consulte .
Conclusión
Esta actualización reafirma nuestro compromiso con la seguridad informática y el soporte continuo para sistemas operativos críticos. Mantener su sistema actualizado es esencial para garantizar la protección contra amenazas potenciales. No dude en ponerse en contacto con nuestro equipo de soporte si necesita asistencia adicional.
Recuerde, la seguridad es una responsabilidad compartida. ¡Mantengamos nuestros sistemas protegidos y actualizados!