ينطبق على.NET

ينطبق على

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6

إشعار

في 23 يوليو 2020، تم إصدار التحديث KB4552952 v2 و KB4552951 v2 لاستبدال v1 من هذه التحديثات .NET Framework 4.5.2 و 4.6 ل Windows Server 2008 SP2. لم يتم تثبيت تحديثات v1 للعملاء الذين لديهم تكوينات ESU معينة.  تعمل تحديثات v2 على تصحيح المشكلة للعملاء الذين لم يتمكنوا من تثبيت تحديثات v1.  

إذا قمت بالفعل بتثبيت v1 من هذه التحديثات، فلا يلزم اتخاذ أي إجراء.  

للحصول على الإصدار 2 من هذه التحديثات، راجع قسم "كيفية الحصول على التحديث وتثبيته" في مقالة التحديث الفردي.  يتم العثور على ارتباطات إلى كل مقالة في "قسم معلومات إضافية حول هذا التحديث" من هذه المقالة.

مهم تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديثقبل تثبيت هذا التحديث.

هام سيستمر توفر ملفات سيارة أجرة فحص WSUS ل Windows Server 2008 SP2. إذا كان لديك مجموعه فرعيه من ألأجهزه التي تقوم بتشغيل أنظمه التشغيل ESU فقد يتم عرضها ك غير متوافق في مجموعات إدارة التصحيحات والتوافق الخاصة بك.

هام يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من نظام التشغيل هذا اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.

هام بدءا من أغسطس 2019، تتطلب التحديثات إلى .NET Framework 4.6 والإصدارات الأحدث، Windows Server 2008 SP2 دعم توقيع رمز SHA-2. يرجى التأكد من أن لديك جميع التحديثات Windows الأخيرة قبل تطبيق هذا التحديث لتجنب مشكلات التثبيت. لمزيد من المعلومات التفصيلية حول تحديثات دعم توقيع التعليمات البرمجية SHA-2، يرجى مراجعة 4474419 KB.

هام تتطلب جميع تحديثات .NET Framework 4.7.2 و4.7.1 و4.7 و4.6.2 و4.6.1 و4.6 تثبيت التحديث d3dcompiler_47.dll. نوصي بتثبيت تحديث d3dcompiler_47.dll المضمن قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع 4019990 KB.

هام إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات إلى Windows.

الملخص

يوجد رفع ثغرة أمنية في الامتيازات في .NET Framework مما قد يسمح للمهاجم برفع مستوى الامتياز الخاص به. لاستغلال الثغرة الأمنية، سيتعين على المهاجم أولا الوصول إلى الجهاز المحلي، ثم تشغيل برنامج ضار. يعالج التحديث الثغرة الأمنية عن طريق تصحيح كيفية تنشيط .NET Framework كائنات COM.  

لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة والتعرض (CVE) التالية.

توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في .NET Framework البرنامج عندما يفشل البرنامج في التحقق من العلامات المصدر لملف. يمكن للمهاجم الذي نجح في استغلال الثغرة الأمنية تشغيل تعليمات برمجية عشوائية في سياق المستخدم الحالي. إذا تم تسجيل دخول المستخدم الحالي بحقوق المستخدم الإدارية، يمكن للمهاجم التحكم في النظام المتأثر. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة مع حقوق المستخدم الكاملة. قد يكون المستخدمون الذين تم تكوين حساباتهم للحصول على حقوق مستخدم أقل على النظام أقل تأثيرا من المستخدمين الذين يعملون مع حقوق المستخدم الإدارية. يتطلب استغلال الثغرة الأمنية أن يفتح المستخدم ملفا معد خصيصا بإصدار متأثر من .NET Framework. في سيناريو هجوم البريد الإلكتروني، يمكن للمهاجم استغلال الثغرة الأمنية عن طريق إرسال الملف المصمم خصيصا للمستخدم وإقناع المستخدم بفتح الملف. يعالج تحديث الأمان الثغرة الأمنية عن طريق تصحيح كيفية التحقق من .NET Framework العلامات المصدر لملف.

لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة والتعرض (CVE) التالية.

توجد ثغرة أمنية في رفض الخدمة عندما يعالج .NET Framework طلبات الويب بشكل غير صحيح. قد يتسبب المهاجم الذي نجح في استغلال هذه الثغرة الأمنية في رفض الخدمة ضد تطبيق ويب .NET Framework. يمكن استغلال الثغرة الأمنية عن بعد، دون مصادقة. يمكن لمهاجم بعيد غير مصادق عليه استغلال هذه الثغرة الأمنية عن طريق إصدار طلبات معدة خصيصا لتطبيق .NET Framework. يعالج التحديث الثغرة الأمنية عن طريق تصحيح كيفية تعامل تطبيق الويب .NET Framework مع طلبات الويب.

لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة والتعرض (CVE) التالية.

المشاكل المعروفة في بعض أجزاء هذا التحديث

العرض

لا يتم تثبيت هذا التحديث، ويعيد رسائل الخطأ التالية أو كليهما:

  • -2146762495

  • الشهادة المطلوبة ليست ضمن فترة صلاحيتها عند التحقق من ساعة النظام الحالية أو الطابع الزمني في الملف الموقع.

الحل البديل

للحصول على التفاصيل، راجع المقالة .NET Framework إصدار المنتج الفردي للحصول على إرشادات مفصلة.  

معلومات إضافية حول هذا التحديث

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.

  • 4552964 وصف تحديث الأمان فقط .NET Framework 2.0، 3.0 ل Windows Server 2008 SP2 (KB4552964)

  • 4552952 وصف تحديث الأمان فقط .NET Framework 4.5.2 لنظام التشغيل Windows 7 SP1 Windows Server 2008 R2 SP1 و Windows Server 2008 SP2 (KB4552952)

  • 4552951 وصف تحديث الأمان فقط .NET Framework 4.6 لنظام التشغيل Windows 7 SP1 Windows Server 2008 R2 SP1 و Windows Server 2008 SP2 (KB4552951)

معلومات حول الحماية والأمان

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.