تخطي إلى المحتوى الرئيسي
الدعم
تسجيل الدخول باستخدام حساب Microsoft
تسجيل الدخول أو إنشاء حساب.
مرحباً،
تحديد استخدام حساب مختلف!
لديك حسابات متعددة
اختر الحساب الذي تريد تسجيل الدخول باستخدامه.

وهذا ينطبق أيضا على:

  • Microsoft NET Framework 35

الملخص

هذا التحديث الأمني على حل ثغرة أمنية في Microsoft.NET Framework والتي قد تسمح بتنفيذ تعليمات برمجية عن بعد عند.NET Framework عمليات الإدخال غير موثوق به. يمكن لمهاجم الذي نجح في استغلال مشكلة عدم الحصانة هذه في البرنامج باستخدام.NET Framework، السيطرة على النظام المتأثر. يمكن للمهاجم عندئذ تثبيت البرامج؛ عرض أو تغيير أو حذف البيانات؛ أو إنشاء حسابات جديدة لها حقوق مستخدم كاملة. يمكن أن يكون المستخدمون الذين تم تكوين حساباتهم يكون لها حقوق مستخدم أقل على النظام أقل تأثرا من المستخدمين الذين يعملون بحقوق مستخدم إداري.

لاستغلال مشكلة عدم الحصانة، أولاً المهاجم بإقناع المستخدم بفتح المستند الضار أو التطبيق.

يعالج هذا التحديث الأمني بتصحيح طريقة.NET Framework بالتحقق من صحة الإدخال غير موثوق به.

لمزيد من المعلومات حول هذه الثغرة الأمنية، راجع التعرض CVE 2018 8421 ونقاط الضعف المشتركة ل Microsoft.

هام

  • تتطلب كافة التحديثات على.NET Framework 4.6، 4.6.1، 4.6.2، 4-7، 4.7.1 و 4.7.2 d3dcompiler_47.dll للتثبيت. نوصي بتثبيت d3dcompiler_47.dll تضمين قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع4019990 كيلو بايت.

  • إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. ولذلك، نوصي أن تقوم بتثبيت أي لغة حزم تحتاج قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات ل Windows.

المشكلات المعروفة

بعد 2018 سبتمبر تحديث أمان.NET Framework تطبيق لحل CVE 2018 8421 (ضعف تنفيذ التعليمات البرمجية عن بعد.NET Framework)، إيقاف مهام سير العمل ل SharePoint خارج نطاق صندوق العمل.

لمزيد من المعلومات حول هذه المشكلة المعروفة، راجع المقالة التالية في "قاعدة المعارف ل Microsoft":

4465015 مهام سير العمل SharePoint توقفت عن العمل بعد تثبيت تحديثات أمان.NET ل CVE 2018 8421

الحصول على معلومات إضافية حول هذا التحديث الأمني

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث الأمني فيما يتعلق بإصدارات المنتجات الفردية. قد تحتوي على المواد معلومات المشكلة المعروفة.

  • 4457042 وصف نوعية الإظهار والأمان الخاص ب.NET Framework 3.5 لملقم Windows 2012 (KB 4457042)

  • 4457037 وصف نوعية الإظهار والأمان الخاص ب.NET Framework 4.5.2 ل Windows Server 2012 (KB 4457037)

  • 4457033 وصف الأمن ونوعية الإظهار ل.NET Framework 4-6، 4.6.1، 4.6.2، 4.7، 4.7.1 و 4.7.2 ل Windows Server 2012 (KB 4457033)

كيفية الحصول على تعليمات ودعم لهذا التحديث الأمني

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.

تساعدك المجتمعات على طرح الأسئلة والإجابة عليها، وتقديم الملاحظات، وسماعها من الخبراء ذوي الاطلاع الواسع.

هل كانت المعلومات مفيدة؟

ما مدى رضاك عن جودة اللغة؟
ما الذي أثّر في تجربتك؟
بالضغط على "إرسال"، سيتم استخدام ملاحظاتك لتحسين منتجات Microsoft وخدماتها. سيتمكن مسؤول تكنولوجيا المعلومات لديك من جمع هذه البيانات. بيان الخصوصية.

نشكرك على ملاحظاتك!

×