ينطبق على
Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6
مهم تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديثقبل تثبيت هذا التحديث.
هام سيستمر توفر ملفات سيارة أجرة فحص WSUS ل Windows Server 2008 SP2. إذا كان لديك مجموعه فرعيه من ألأجهزه التي تقوم بتشغيل أنظمه التشغيل ESU فقد يتم عرضها ك غير متوافق في مجموعات إدارة التصحيحات والتوافق الخاصة بك.
هام يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من نظام التشغيل هذا اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.
هام بدءا من أغسطس 2019، تتطلب التحديثات إلى .NET Framework 4.6 والإصدارات الأحدث، Windows Server 2008 SP2 دعم توقيع رمز SHA-2. يرجى التأكد من أن لديك جميع التحديثات Windows الأخيرة قبل تطبيق هذا التحديث لتجنب مشكلات التثبيت. لمزيد من المعلومات التفصيلية حول تحديثات دعم توقيع التعليمات البرمجية SHA-2، يرجى مراجعة 4474419 KB.
هام تتطلب جميع تحديثات .NET Framework 4.7.2 و4.7.1 و4.7 و4.6.2 و4.6.1 و4.6 تثبيت التحديث d3dcompiler_47.dll. نوصي بتثبيت تحديث d3dcompiler_47.dll المضمن قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع 4019990 KB.
هام إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات إلى Windows.
الملخص
يوجد رفع للثغرة الأمنية للامتياز عندما تسمح تطبيقات الويب ASP.NET أو .NET Framework التي تعمل على IIS بالوصول إلى الملفات المخزنة مؤقتا بشكل غير صحيح. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الأمنية الوصول إلى الملفات المقيدة. لاستغلال هذه الثغرة الأمنية، سيحتاج المهاجم إلى إرسال طلب معد خصيصا إلى خادم متأثر. يعالج التحديث الثغرة الأمنية عن طريق تغيير كيفية معالجة ASP.NET والطلبات .NET Framework.
لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة والتعرض (CVE) التالية.
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد عندما تعالج Microsoft .NET Framework الإدخال. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الأمنية التحكم في نظام متأثر. لاستغلال الثغرة الأمنية، سيحتاج المهاجم إلى أن يكون قادرا على تحميل ملف معد خصيصا إلى تطبيق ويب. يعالج تحديث الأمان الثغرة الأمنية عن طريق تصحيح كيفية معالجة .NET Framework الإدخال.
لمزيد من المعلومات، انتقل إلى: https://go.microsoft.com/fwlink/?linkid=2138023
لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة والتعرض (CVE) التالية.
للحصول على قائمة بالتحسينات التي تم إصدارها مع هذا التحديث، يرجى الاطلاع على ارتباطات المقالة في قسم معلومات إضافية من هذه المقالة.
المشاكل المعروفة في بعض أجزاء هذا التحديث
العرض |
لا يتم تثبيت هذا التحديث، ويعيد رسائل الخطأ التالية أو كليهما:
|
الحل البديل |
للحصول على التفاصيل، راجع المقالة .NET Framework إصدار المنتج الفردي للحصول على إرشادات مفصلة. |
معلومات إضافية حول هذا التحديث
تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.
-
4569735 وصف تحديث الأمان فقط .NET Framework 2.0، 3.0 ل Windows Server 2008 SP2 (KB4569735)
-
4569743 وصف تحديث الأمان فقط .NET Framework 4.5.2 لنظام التشغيل Windows 7 SP1 Windows Server 2008 R2 SP1 و Windows Server 2008 SP2 (KB4569743)
-
4569740 وصف تحديث الأمان فقط ل .NET Framework 4.6 لنظام التشغيل Windows 7 SP1 Windows Server 2008 R2 SP1 و Windows Server 2008 SP2 (KB4569740)
معلومات حول الحماية والأمان
-
حماية نفسك عبر الإنترنت: أمن Windows الدعم
-
تعرف على كيفية الحماية من التهديدات الإلكترونية: أمان Microsoft