أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

MS11-100: وجود ثغرة أمنية في .NET Framework قد تسمح برفع الامتيازات: ٢٩ ديسمبر ٢٠١١

انتهاء دعم نظام التشغيل Windows XP

لقد أنهت شركة Microsoft دعم Windows XP في 8 أبريل، 2014. وقد أثر هذا التغيير على تحديثات البرامج لديك وخيارات الأمان الخاصة بك. تعرف على ما يعنيه ذلك فيما يتعلق بك وكيفية الحفاظ على حمايتك.

انتهي دعم Windows Server 2003 في 14 يوليو 2015!

أنهت شركة Microsoft دعم نظام التشغيل Windows Server 2003 في 14 يوليو 2015. لقد أثر هذا التغيير على تحديثات البرامج لديك وخيارات الأمان الخاصة بك. تعرف على ما يعنيه ذلك فيما يتعلق بك وكيفية الحفاظ على حمايتك.

مقدمة
أصدرت Microsoft نشرة الأمن رقم MS11-100. لعرض نشرة الأمن الكاملة، قم بزيارة أحد مواقع Microsoft التالية على الويب:

كيفية الحصول على تعليمات ودعم لهذا التحديث الأمني

بالنسبة للمستخدمين المنزليين، يتوفر دعم بدون تكلفة من خلال الاتصال بـ 1-866-PCSAFETY في الولايات المتحدة وكندا أو عن طريق الاتصال بالمكتب الفرعي المحلي التابع لـ Microsoft. لمزيد من المعلومات حول كيفية الاتصال بالمكتب الفرعي المحلي التابع لـ Microsoft لحل مشاكل دعم التحديثات الأمنية، قم بزيارة موقع "الدعم الدولي لـ Microsoft" على الويب: يستطيع أيضًا عملاء أمريكا الشمالية الحصول على إمكانية الوصول الفوري لدعم غير محدود وبدون تكلفة بالبريد الإلكتروني أو دعم غير محدود عبر المحادثة الفردية عن طريق زيارة موقع Microsoft التالي على الويب: بالنسبة لعملاء المؤسسات، يتوفر دعم للتحديثات الأمنية من خلال جهات اتصال الدعم المعتادة.
معلومات أخرى

مشاكل معروفة ومعلومات إضافية حول هذا التحديث الأمني

يقوم التحديث الأمني المعروض في نشرة الأمن رقم MS11-100 بتغيير الطريقة التي يتبعها ASP.NET في إنشاء بطاقات مصادقة النماذج. لا يتوافق السلوك الجديد مع السلوك السابق. تتعذر على الخوادم التي تستخدم السلوك القديم قراءة البطاقات التي يتم إنشاؤها باستخدام السلوك الجديد، والعكس صحيح. لذلك، فنظرًا لتغيير سلوك البطاقات، يتعين على مسؤولي الأنظمة ممن لديهم تطبيقات تستخدم مصادقة النماذج اتخاذ خطوات معينة عند توزيع التحديثاث الأمنية المقدمة في نشرة الأمن رقم MS11-100 للتأكد من أن كافة الخوادم شرعت في استخدام السلوك الجديد بشكل متزامن.

لمزيدٍ من المعلومات، انقر فوق رقم المقالة التالي لعرضها في "قاعدة معارف Microsoft":
2659968 دليل توزيع التحديث الأمني رقم ٢٦٣٨٤٢٠، كما هو موضح في MS11-100 (قد يكون هذا متوفرًا باللغة الإنجليزية)
تشتمل المقالات التالية على معلومات إضافية حول هذا التحديث الأمني لارتباطه بإصدارات المنتجات الفردية. قد تحتوي هذه المقالات على معلومات معروفة لحل المشكلات. وفي هذه الحالة، يتم سرد المشكلة المعروفة أسفل كل ارتباط للمقالات.
  • 2656351 MS11-100: وصف التحديث الأمني لبرنامج .NET Framework 4 في أنظمة التشغيل Windows XP وWindows Server 2003 وWindows Vista وWindows Server 2008 وWindows 7 وWindows Server 2008 R2: ٢٩ ديسمبر ٢٠١١ (قد يكون هذا متوفرًا باللغة الإنجليزية)
  • 2656356 MS11-100: وصف التحديث الأمني لبرنامج .NET Framework 3.5.1 في نظامي التشغيل Windows 7 SP1 وWindows Server 2008 R2 SP1: ٢٩ ديسمبر ٢٠١١ (قد يكون هذا متوفرًا باللغة الإنجليزية)
  • 2657424 MS11-100: وصف التحديث الأمني لبرنامج .NET Framework 3.5 SP1 في أنظمة التشغيل Windows Server 2003 وWindows Server 2008 وWindows Vista وWindows XP: ٢٩ ديسمبر ٢٠١١   (قد يكون هذا متوفرًا باللغة الإنجليزية)
  • 2656352 MS11-100: وصف التحديث الأمني لبرنامج .NET Framework 2.0 SP2 في نظامي التشغيل Windows XP وWindows Server 2003: ٢٩ ديسمبر ٢٠١١ (قد يكون هذا متوفرًا باللغة الإنجليزية)
  • 2656362 MS11-100: وصف التحديث الأمني لبرنامج .NET Framework 2.0 SP2 في نظامي التشغيل Windows Vista SP2 وWindows Server 2008 SP2: ٢٩ ديسمبر ٢٠١١ (قد يكون هذا متوفرًا باللغة الإنجليزية)
  • 2656355 MS11-100: وصف التحديث الأمني لبرنامج .NET Framework 3.5.1 في نظامي التشغيل Windows 7 وWindows Server 2008 R2: ٢٩ ديسمبر ٢٠١١ (قد يكون هذا متوفرًا باللغة الإنجليزية)
  • 2656358 MS11-100: وصف التحديث الأمني لبرنامج .NET Framework 1.1 SP1 في الإصدارات ٣٢ بت من نظام التشغيل Windows Server 2003 SP2: ٢٩ ديسمبر ٢٠١١ (قد يكون هذا متوفرًا باللغة الإنجليزية)
  • 2656353 MS11-100: وصف التحديث الأمني لبرنامج .NET Framework 1.1 SP1 في أنظمة التشغيل Windows XP وWindows Vista وWindows Server 2008 وفي الإصدارات المستندة إلى x64 وItanium من نظام التشغيل Windows Server 2003: ٢٩ ديسمبر ٢٠١١  (قد يكون هذا متوفرًا باللغة الإنجليزية)
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE
ملاحظة هذه عبارة عن مقالة "للنشر العاجل" تم إنشاؤها مباشرةً من قِبل منظمة الدعم الخاصة بـ Microsoft. وتم توفير المعلومات الواردة بها كاستجابةً للمشكلات البارزة. وكنتيجة للاستعجال في إتاحة هذه المقالة، فقد تحتوى المواد الواردة بها على بعض الأخطاء المطبعية وقد يتم مراجعتها في أي وقت بدون إشعار بذلك. راجع شروط الاستخدام لمعرفة الاعتبارات الأخرى.
خصائص

رقم الموضوع: 2638420 - آخر مراجعة: 01/05/2012 16:32:00 - المراجعة: 1.0

Microsoft .NET Framework 4.0, Microsoft .NET Framework 3.5 Service Pack 1, Microsoft .NET Framework 3.5, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 2.0 Service Pack 1 (x86), Microsoft .NET Framework 2.0, Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 1.1, Microsoft .NET Framework 1.0 Service Pack 3, Microsoft .NET Framework 1.0, Windows 7 Service Pack 1, Windows 7 Enterprise, Windows 7 Professional, Windows 7 Ultimate, Windows 7 Home Premium, Windows 7 Home Basic, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2, Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows XP Service Pack 3

  • kbsecvulnerability kbsecurity kbsecbulletin kbfix kbexpertiseinter kbbug atdownload KB2638420
تعليقات
ody>body>/html>.microsoft.com/c.gif?DI=4050&did=1&t=">l>=">/html>&t=">