Aplica-se a
.NET

Aplica-se a:

Microsoft .NET Framework 4.8

IMPORTANTE Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização. 

IMPORTANTE Alguns clientes que usam o Windows Server 2008 R2 SP1 e ativaram o complemento chave de ativação múltipla (MAK) ESU antes de instalar as atualizações de 14 de janeiro de 2020 talvez precisem reativar a chave. A reativação nos dispositivos afetados deve ser necessária apenas uma vez.  Para obter informações sobre ativação, confira esta postagem no blog .

IMPORTANTE Arquivos cab de verificação de WSUS continuarão disponíveis para o Windows 7 SP1 e o Windows Server 2008 R2 SP1. Se você tiver um subconjunto de dispositivos executando esses sistemas operacionais sem ESU, eles poderão aparecer como não compatíveis nos seus conjuntos de ferramentas de gerenciamento de patches e conformidade.

IMPORTANTE Os clientes que compraram a ESU (Atualização de Segurança Estendida) para versões locais desses sistemas operacionais devem seguir os procedimentos em KB4522133 continuar recebendo atualizações de segurança após o término do suporte estendido em 14 de janeiro de 2020. Para obter mais informações sobre a ESU e quais edições têm suporte, consulte KB4497181.

IMPORTANTE A partir de 15 de janeiro de 2020, será exibida uma notificação em tela cheia que descreve o risco de continuar usando o Windows 7 Service Pack 1 após o término do suporte em 14 de janeiro de 2020. A notificação permanecerá na tela até o usuário interagir com ela. Essa notificação aparecerá apenas nas seguintes edições do Windows 7 Service Pack 1:

Observação A notificação não aparecerá em máquinas ingressadas em domínio ou máquinas no modo de quiosque.

IMPORTANTE Desde agosto de 2019, as atualizações do .NET Framework 4.6 e superior, para Windows Server 2008 R2 SP1 e Windows 7SP1, exigem suporte à assinatura de Código SHA-2. Verifique se você possui todas as atualizações mais recentes do Windows antes de aplicar esta atualização para evitar problemas de instalação. Para obter informações mais detalhadas sobre atualizações de suporte à assinatura de código SHA-2, consulte KB 4474419.

Resumo

Melhorias de segurança

Existe uma vulnerabilidade de divulgação de informações quando o NET Framework manipula incorretamente objetos na memória. Um invasor que conseguir explorar a vulnerabilidade poderá divulgar o conteúdo da memória de um sistema afetado. Para explorar a vulnerabilidade, um invasor autenticado precisa executar um aplicativo especialmente criado. A atualização resolve a vulnerabilidade, corrigindo a maneira como o NET Framework manipula objetos na memória.

Para saber mais sobre as vulnerabilidades, acesse a CVE (Vulnerabilidades e Exposições Comuns) a seguir.

Melhorias de qualidade e confiabilidade

WCF1

- Resolvido um problema de falha ocasional dos serviços WCF ao iniciar vários serviços simultaneamente.

Winforms

- Resolvida uma regressão introduzida no .NET Framework 4.8, em que as propriedades Control.AccessibleName, Control.AccessibleRole e Control.AccessibleDescription paravam de funcionar para os seguintes controles: Label, GroupBox, ToolStrip, ToolStripItems, StatusStrip, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView.

- Resolvida uma regressão em nome acessível para itens de caixa de combinação para caixas de combinação associadas a dados. O .NET Framework 4.8 começou a usar o nome do tipo em vez do valor da propriedade DisplayMember como um nome acessível. Essa melhoria usa DisplayMember novamente.

ASP.NET

- Reutilização desabilitada de AppPathModifier na saída do controle ASP.Net.

- Objetos HttpCookie no contexto da solicitação ASP.Net serão criados com padrões configurados para sinalizadores de cookies em vez de padrões primitivos de estilo .NET para corresponderem ao comportamento de `new HttpCookie(name)`.

SQL

- Resolvida uma falha que às vezes ocorria quando um usuário se conectava a um banco de dados SQL do Azure, executava uma operação baseada em enclave e, em seguida, se conectava a outro banco de dados no mesmo servidor que tinha a mesma URL de Atestado e executava uma operação de enclave no segundo servidor.

CLR2

- Adicionada uma variável de configuração CLR Thread_AssignCpuGroups (1 por padrão) que pode ser definida como 0 para desabilitar a atribuição automática de grupo de CPU feita pelo CLR para novos threads criados por Thread.Start() e threads de pool de threads, de modo que um aplicativo possa fazer sua próprio propagação de threads.

- Resolvida uma corrupção de dados rara que pode ocorrer ao usar novas APIs, como Unsafe.ByteOffset

Problemas conhecidos nesta atualização

Sintoma

Essa atualização não é instalada e retorna uma das seguintes mensagens de erro ou ambas:

  • -2146762495

  • Um certificado necessário não está dentro do período de validade quando verificado em relação ao relógio do sistema ou ao carimbo de data/hora no arquivo assinado.

Solução alternativa

Como solução alternativa a esse problema, execute as seguintes etapas:

  1. Baixe o pacote do Catálogo de Atualizações da Microsoft selecionando o botão Baixar ao lado do pacote apropriado e salvando-o em um diretório local.

  2. Em um prompt de comando com privilégios elevados, navegue até o diretório local e execute o comando aplicável.

    Para sistemas baseados em x86:

    NDP48-KB4578977-x86.exe /createlayout <> fullpath

    Para sistemas baseados em x64:

    NDP48-KB4578977-x64.exe /createlayout <> fullpath

  3. No mesmo diretório local, execute o seguinte comando para instalar a atualização:

    NDP48-KB4578977.msp

    Como alternativa, para instalar a atualização no modo sem confirmação, execute o seguinte comando:

    NDP48-KB4578977.msp /q /norestart

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.