11أغسطس 2020-التحديث التراكمي KB4569745 لـ .NET Framework 3.5 و4.8 لإصدار 2004 من Windows 10

ينطبق على
.NET

ملاحظة

  • تاريخ الإصدار:
    11 أغسطس 2020
  • الإصدار:
    .NET Framework 3.5 و4.8

الملخص

يوجد ارتفاع في ثغرة الامتياز عندما تسمح تطبيقات ويب ASP.NET أو .NET Framework التي تعمل على IIS بالوصول إلى الملفات المخزنة مؤقتا بشكل غير صحيح. يمكن للمهاجم الذي استغل هذه الثغرة الأمنية بنجاح الوصول إلى الملفات المقيدة. لاستغلال هذه الثغرة الأمنية، سيحتاج أحد المتطفلين إلى إرسال طلب تم إنشاؤه خصيصا إلى خادم متأثر. يعالج التحديث الثغرة الأمنية عن طريق تغيير كيفية معالجة ASP.NET .NET Framework مع الطلبات.

لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة وحالات التعرض (CVE) التالية.

توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد عندما يقوم Microsoft .NET Framework بمعالجة الإدخال. يمكن للمهاجم الذي استغل هذه الثغرة الأمنية بنجاح التحكم في نظام متأثر. لاستغلال الثغرة الأمنية، سيحتاج المهاجم إلى التمكن من تحميل ملف تم إنشاؤه خصيصا إلى تطبيق ويب. يعالج تحديث الأمان الثغرة الأمنية عن طريق تصحيح كيفية معالجة .NET Framework للإدخالات.

لمزيد من المعلومات، انتقل إلى: https://go.microsoft.com/fwlink/?linkid=2138023

لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة وحالات التعرض (CVE) التالية.

المشكلات المعروفة في هذا التحديث

تطبيقات Windows Presentation Framework (WPF) التي تستخدم عنصرين أو أكثر من عناصر HostVisual التي تنتمي إلى مؤشر ترابط مشترك، حيث تتم مطالبة عنصري HostVisual بقطع الاتصال عن هدفها المرئي في نفس الوقت تقريبا، يفشل البريد مع الخطأ التالي:

نوع الاستثناء: System.COMException
الرسالة: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
مكدس الاستدعاءات: الإطار العلوي هو System.Windows.Media.Composition.DUCE+Channel.SyncFlush()

الحلول البديلة

يمكنك تعطيل إصلاح المشكلة عن طريق تعيين مبدل AppContext "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" إلى صواب، باستخدام إحدى الطرق الموضحة هنا.  يؤدي هذا إلى تعريض تطبيقك للخطأ الأصلي، وبالتالي يجب عليك إزالة المفتاح بمجرد نشر إصلاح من خلال تحديث قادم.

الحل البديل 1

• أضف الإدخال التالي إلى ملف app.config لتعطيل إصلاح المشكلة في تطبيق واحد.

        <runtime>
     <AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</وقت التشغيل>

لاحظ أنه إذا كان تكوين التطبيق يحتوي بالفعل على إدخال ل <AppContextSwitchOverrides>، فستحتاج إلى إضافة الإعداد الجديد ضمن هذا الإدخال، منفصلا عن رموز التبديل الأخرى بواسطة فاصلة منقوطة:

   <AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>

الحل البديل 2

• قم بتطبيق مفتاح التسجيل الفرعي التالي لتعطيل الإصلاح المشكلات لجميع تطبيقات WPF على الجهاز.
 تحذير
قد تحدث مشاكل خطيرة إذا قمت بتعديل السجل بشكل غير صحيح باستخدام "محرر السجل" أو باستخدام أسلوب آخر. وقد تتطلب هذه المشاكل إعادة تثبيت نظام التشغيل. لا تضمن Microsoft حل هذه المشاكل. قم بتعديل السجل على مسؤوليتك الخاصة.

مكان الاقامه HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
الاسم: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
النوع: سلسلة
القيمة: true

لاحظ أنه على أنظمة التشغيل 64 بت، ستحتاج أيضا إلى تطبيق مفتاح فرعي للتسجيل بنفس الاسم والنوع والقيمة في الموقع: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\

الدقة

نحن نعمل على حل وسنوفر تحديثا في إصدار قادم.
 

كيفية الحصول على هذا التحديث

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows 10 الإصدار 2004
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي.

معلومات حول الحماية والأمان