تخطي إلى المحتوى الرئيسي
الدعم
تسجيل الدخول باستخدام حساب Microsoft
تسجيل الدخول أو إنشاء حساب.
مرحباً،
تحديد استخدام حساب مختلف!
لديك حسابات متعددة
اختر الحساب الذي تريد تسجيل الدخول باستخدامه.

إشعار

تمت مراجعته في 6/8/2021

في 8 يونيو 2021، تم إصدار هذا التحديث لاستبدال تحديث سابق لمعالجة خطأ "تم إلغاء الخادم دون اتصال" الذي قد يحدث أثناء التثبيت. إذا سبق لك تثبيت إصدار سابق من هذا التحديث، فلا يلزم اتخاذ أي إجراء. للحصول على الإصدار الأخير من هذه التحديثات، راجع القسم "كيفية الحصول على التحديث وتثبيته" في مقالة التحديث الفردي.  يمكن العثور على ارتباطات لكل مقالة في القسم "معلومات إضافية حول هذا التحديث" في هذه المقالة.

في 13 أبريل 2021، تم إصدار هذا التحديث لاستبدال إصدار سابق من هذا التحديث.

ينطبق على:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6

هام تحقق من تثبيت التحديثات المطلوبة المدرجة في القسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.

هام سيستمر توفر ملفات تاكسي فحص WSUS ل Windows Server 2008 SP2. إذا كان لديك مجموعة فرعية من الأجهزة التي تقوم بتشغيل نظام التشغيل هذا بدون ESU، فقد تظهر على أنها غير متوافقة في أدوات إدارة التصحيحات والتوافق.

هام يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلي من نظام التشغيل هذا اتباع الإجراءات في KB4522133 لمتابعة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات حول ESU والطبعات المعتمدة، راجع KB4497181.

هام بدءا من أغسطس 2019، التحديثات إلى .NET Framework 4.6 والأعلى، ل Windows يتطلب Server 2008 SP2 دعم توقيع التعليمات البرمجية ل SHA-2. الرجاء التأكد من أن لديك كل التحديثات Windows قبل تطبيق هذا التحديث لتجنب مشاكل التثبيت. لمزيد من المعلومات المفصلة حول تحديثات دعم توقيع التعليمات البرمجية ل SHA-2، الرجاء الاطلاع على KB 4474419.

هام تتطلب كل التحديثات ل .NET Framework 4.7.2 و4.7.1 و4.7 و4.6.2 و4.6.1 و4.6 تثبيت تحديث d3dcompiler_47.dll. نوصي بتثبيت التحديث المضمن d3dcompiler_47.dll قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع KB 4019990.

هام إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، فيجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاج إليها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات Windows.

الملخص

توجد زيادة في ثغرة الامتيازات عندما ASP.NET أو .NET Framework تطبيقات الويب التي يتم تشغيلها على IIS بشكل غير مناسب الوصول إلى الملفات المخزنة مؤقتا. يمكن للمهاجم الذي استغل هذه الثغرة الأمنية بنجاح الوصول إلى الملفات المقيدة. لاستغلال هذه الثغرة الأمنية، يجب على المهاجم إرسال طلب تم صياغةه بشكل خاص إلى خادم متأثر. يعالج التحديث الثغرة الأمنية عن طريق تغيير ASP.NET .NET Framework طلبات معالجة الطلبات.  

لمعرفة المزيد حول نقاط الضعف، انتقل إلى نقاط الضعف الشائعة والتعرض (CVE) التالية.

توجد ثغرة في تنفيذ التعليمات البرمجية عن بعد عند إدخال عمليات .NET Framework Microsoft. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الأمنية التحكم في نظام متأثر. لاستغلال الثغرة الأمنية، يجب أن يتمكن المهاجم من تحميل ملف تم تصميمه بشكل خاص إلى تطبيق ويب. يعالج تحديث الأمان الثغرة الأمنية من خلال تصحيح كيفية إدخال .NET Framework العمليات.

لمزيد من المعلومات، انتقل إلى: https://go.microsoft.com/fwlink/?linkid=2138023

لمعرفة المزيد حول نقاط الضعف، انتقل إلى نقاط الضعف الشائعة والتعرض (CVE) التالية.

للحصول على قائمة بالتحسينات التي تم إصدارها مع هذا التحديث، الرجاء الاطلاع على ارتباطات المقالة في القسم معلومات إضافية من هذه المقالة.

المشاكل المعروفة في بعض أجزاء هذا التحديث

العَرَض

لا يتم تثبيت هذا التحديث، وهو يرجع إما رسائل الخطأ التالية أو كليهما:

  • -2146762495

  • لا تقع الشهادة المطلوبة ضمن فترة صلاحيتها عند التحقق مقابل ساعة النظام الحالية أو الوقت في الملف الموقع.

  • تعذر على الدالة "إبداد" التحقق من عملية إلغاء بسبب عدم اتصال خادم الداد.

الحل البديل

تم تصحيح هذه المشكلة بواسطة الإصدار الأخير للأجزاء المتأثرة في هذا التحديث.

إذا قمت مسبقا بتثبيت إصدار سابق للأجزاء المتأثرة، فلا يلزم اتخاذ أي إجراء.

معلومات إضافية حول هذا التحديث

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث فيما يتعلق بإصدارات المنتجات الفردية.

  • 4569735 وصف تحديث الأمان فقط .NET Framework 2.0، 3.0 ل Windows Server 2008 SP2 (KB4569735)

  • 4569743 وصف تحديث الأمان فقط ل .NET Framework 4.5.2 ل Windows 7 SP1 و Windows Server 2008 R2 SP1 و Windows Server 2008 SP2 (KB4569743)

  • 4569740 وصف تحديث الأمان فقط ل .NET Framework 4.6 ل Windows 7 SP1 و Windows Server 2008 R2 SP1 و Windows Server 2008 SP2 (KB4569740)

معلومات حول الحماية والأمان

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.

تساعدك المجتمعات على طرح الأسئلة والإجابة عليها، وتقديم الملاحظات، وسماعها من الخبراء ذوي الاطلاع الواسع.

هل كانت المعلومات مفيدة؟

ما مدى رضاك عن جودة اللغة؟
ما الذي أثّر في تجربتك؟
بالضغط على "إرسال"، سيتم استخدام ملاحظاتك لتحسين منتجات Microsoft وخدماتها. سيتمكن مسؤول تكنولوجيا المعلومات لديك من جمع هذه البيانات. بيان الخصوصية.

نشكرك على ملاحظاتك!

×