تخطي إلى المحتوى الرئيسي
الدعم
تسجيل الدخول باستخدام حساب Microsoft
تسجيل الدخول أو إنشاء حساب.
مرحباً،
تحديد استخدام حساب مختلف!
لديك حسابات متعددة
اختر الحساب الذي تريد تسجيل الدخول باستخدامه.

الملخص

هذا التحديث الأمني على حل ثغرة أمنية في Microsoft.NET Framework والتي قد تسمح بتنفيذ تعليمات برمجية عن بعد عند.NET Framework عمليات الإدخال غير موثوق به. يمكن لمهاجم الذي نجح في استغلال مشكلة عدم الحصانة هذه في البرنامج باستخدام.NET Framework، السيطرة على النظام المتأثر. يمكن للمهاجم عندئذ تثبيت البرامج؛ عرض أو تغيير أو حذف البيانات؛ أو إنشاء حسابات جديدة لها حقوق مستخدم كاملة. يمكن أن يكون المستخدمون الذين تم تكوين حساباتهم يكون لها حقوق مستخدم أقل على النظام أقل تأثرا من المستخدمين الذين يعملون بحقوق مستخدم إداري.

لاستغلال مشكلة عدم الحصانة، أولاً المهاجم بإقناع المستخدم بفتح المستند الضار أو التطبيق.

يعالج هذا التحديث الأمني بتصحيح طريقة.NET Framework بالتحقق من صحة الإدخال غير موثوق به.

لمزيد من المعلومات حول هذه الثغرة الأمنية، راجع التعرض CVE 2018 8421 ونقاط الضعف المشتركة ل Microsoft.

هام

  • تتطلب كافة التحديثات لبرنامج.NET Framework 4-6، 4.6.1، 4.6.2، 4.7، 4.7.1 و 4.7.2 d3dcompiler_47.dll مثبت. نوصي بتثبيت d3dcompiler_47.dll تضمين قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع4019990 كيلو بايت.

  • إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. ولذلك، نوصي أن تقوم بتثبيت أي لغة حزم تحتاج قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات ل Windows.

المشكلات المعروفة

بعد 2018 سبتمبر تحديث أمان.NET Framework تطبيق لحل CVE 2018 8421 (ضعف تنفيذ التعليمات البرمجية عن بعد.NET Framework)، إيقاف مهام سير العمل ل SharePoint خارج نطاق صندوق العمل.

لمزيد من المعلومات حول هذه المشكلة المعروفة، راجع المقالة التالية في "قاعدة المعارف ل Microsoft":

4465015 مهام سير العمل SharePoint توقفت عن العمل بعد تثبيت تحديثات أمان.NET ل CVE 2018 8421

الحصول على معلومات إضافية حول هذا التحديث الأمني

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث الأمني فيما يتعلق بإصدارات المنتجات الفردية. قد تحتوي على المواد معلومات المشكلة المعروفة.

  • 4457044 وصف نوعية الإظهار والأمان الخاص ب.NET Framework 3.5.1 لنظام التشغيل Windows Server 2008 R2 SP1 (KB 4457044) وحزمة الخدمة SP1 7

  • 4457038 وصف الأمان ونوعية الإظهار الخاص ب.NET Framework 4.5.2 ل Windows 7 SP1 Server 2008 R2 SP1 و Server 2008 SP2 (KB 4457038)

  • 4457035 وصف الأمان ونوعية الإظهار ل.NET Framework 4، 6، 4.6.1، 4.6.2، 4.7، 4.7.1 و 4.7.2 والخاص ب.NET Framework 4، 6 ل Server 2008 SP2 (KB 4457035) لنظام التشغيل Windows Server 2008 R2 SP1 و 7 SP1

كيفية الحصول على تعليمات ودعم لهذا التحديث الأمني

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.

تساعدك المجتمعات على طرح الأسئلة والإجابة عليها، وتقديم الملاحظات، وسماعها من الخبراء ذوي الاطلاع الواسع.

هل كانت المعلومات مفيدة؟

ما مدى رضاك عن جودة اللغة؟
ما الذي أثّر في تجربتك؟
بالضغط على "إرسال"، سيتم استخدام ملاحظاتك لتحسين منتجات Microsoft وخدماتها. سيتمكن مسؤول تكنولوجيا المعلومات لديك من جمع هذه البيانات. بيان الخصوصية.

نشكرك على ملاحظاتك!

×