13 أكتوبر 2020 - KB4578968 التحديث التراكمي للإصدارين 3.5 و4.8 من .NET Framework لإصدار Windows 10 وإصدار 2004 وإصدار Windows Server وإصدار 2004 وإصدار Windows 10 وإصدار 20H2 وإصدار Windows Server 20H2

ينطبق على
.NET

ملاحظة

  • تاريخ الإصدار:
    أكتوبر 13, 2020
  • الإصدار:
    .NET Framework 3.5 و4.8

الملخص

توجد ثغرة أمنية في الكشف عن المعلومات عندما يعالج .NET Framework العناصر الموجودة في الذاكرة بشكل غير صحيح. يمكن للمهاجم الذي استغل الثغرة الأمنية بنجاح الكشف عن محتويات ذاكرة النظام المتأثر. لاستغلال الثغرة الأمنية، سيحتاج مهاجم مصادق عليه إلى تشغيل تطبيق تم إنشاؤه خصيصا. يعالج التحديث الثغرة الأمنية عن طريق تصحيح كيفية تعامل .NET Framework مع العناصر في الذاكرة.

لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة وحالات التعرض (CVE) التالية.

المشكلات المعروفة في هذا التحديث

تفشل ASP.Net التطبيقات أثناء التحويل المجمع المسبق مع ظهور رسالة خطأ

الأعراض
بعد تطبيق مجموعة تحديثات الأمان والجودة ل .NET Framework 4.8 بتاريخ 13 أكتوبر 2020، تفشل بعض تطبيقات ASP.Net أثناء التحويل البرمجي المسبق. من المحتمل أن تحتوي رسالة الخطأ التي تتلقاها على الكلمات "خطأ ASPCONFIG".

السبب
حالة تكوين غير صالحة إما في أقسام "sessionState" أو "anonymouseIdentification" أو "authentication/forms" لتكوين "System.web". قد يحدث ذلك أثناء إجراءات الإنشاء والنشر إذا أدت عمليات تحويل التكوين إلى ترك ملف Web.config في حالة وسيطة للتحويل البرمجي المسبق.

الحل البديل

تم حل هذه المشكلة في KB4601050.

قد لا تقوم تطبيقات ASP.Net بتسليم الرموز المميزة بدون ملفات تعريف الارتباط في URI

الأعراض
بعد تطبيق مجموعة تحديثات الأمان والجودة لإصدار .NET Framework 1 أكتوبر 2020 للإصدار 4.8 من 1 أكتوبر، قد لا تقوم بعض تطبيقات ASP.Net بتسليم رموز مميزة بدون ملفات تعريف ارتباط في URI، مما قد يؤدي إلى تكرارات إعادة توجيه 302 أو حالة جلسة عمل مفقودة أو مفقودة.

السبب
تعتمد الميزات ASP.Net لحالة جلسة العمل والتعريف المجهول ومصادقة النماذج على إصدار الرموز المميزة لعميل الويب، وتسمح جميعها بخيار تسليم هذه الرموز المميزة في ملف تعريف ارتباط أو تضمينها في URI للعملاء الذين لا يدعمون ملفات تعريف الارتباط. لطالما كان تضمين URI ممارسة غير آمنة وغير مستحسنة، ويقوم KB هذا بهدوء بتعطيل إصدار الرموز المميزة في URI ما لم تطلب إحدى هذه الميزات الثلاث صراحة وضع ملف تعريف ارتباط "UseUri" في التكوين. قد تؤدي التكوينات التي تحدد "الكشف التلقائي" أو "UseDeviceProfile" عن غير قصد إلى محاولة تضمين هذه الرموز المميزة في URI وفشلها.

الحل البديل

تم حل هذه المشكلة في KB4601050.

كيفية الحصول على هذا التحديث

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم ستتم مزامنة هذا التحديث تلقائيًا مع خادم WSUS إذا قمت بتكوين المنتجات والتصنيفات كالتالي:
المنتج: Windows 10، الإصدار 2004، Windows Server، الإصدار 2004، Windows 10، الإصدار 20H2، و Windows Server، الإصدار 20H2
التصنيف: تحديثات أمان

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي.

معلومات حول الحماية والأمان