ينطبق على
.NET

ينطبق على

Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

إشعار

في 13 أكتوبر 2020، نقوم بإعادة نشر هذا التحديث لحل مشكلة معروفة أثرت على الإصدار الأصلي. يجب تثبيت هذا الإصدار (V3) من التحديث كجزء من روتين الأمان العادي.

في 23 يوليو 2020، تم إصدار التحديث KB4565583 v2 و KB4565586 v2 و KB4565589 v2 لاستبدال v1 من هذه التحديثات .NET Framework 4.5.2، 4.6 و4.6.1 و4.6.2 و4.7 و4.7.1 و4.7.2 و4.8 ل Windows 7 Service Pack 1 (SP1) و Windows Server 2008 R2 SP1. لم يتم تثبيت تحديثات v1 للعملاء الذين لديهم تكوينات ESU معينة.  تعمل تحديثات v2 على تصحيح المشكلة للعملاء الذين لم يتمكنوا من تثبيت تحديثات v1.  

إذا قمت بالفعل بتثبيت v1 من هذه التحديثات، فقم بتثبيت v3.  

للحصول على الإصدار 3 من هذه التحديثات، راجع قسم "كيفية الحصول على التحديث وتثبيته" في مقالة التحديث الفردي.  يتم العثور على ارتباطات إلى كل مقالة في "قسم معلومات إضافية حول هذا التحديث" من هذه المقالة.

هام تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث. 

مهمقد يحتاج بعض العملاء الذين يستخدمون Windows Server 2008 R2 SP1 وقاموا بتنشيط الوظيفة الإضافية لمفتاح تنشيط ESU المتعدد (MAK) قبل تثبيت تحديثات 14 يناير 2020 إلى إعادة تنشيط مفتاحهم. يجب أعاده تنشيط ألأجهزه المتأثرة مره واحده فقط.  للحصول على معلومات حول التنشيط، راجع منشور المدونة هذا.

هام  سيستمر توفر ملفات سيارة أجرة فحص WSUS لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1. إذا كانت لديك مجموعة فرعية من الأجهزة التي تقوم بتشغيل أنظمة التشغيل هذه دون ESU، فقد تظهر على أنها غير متوافقة في مجموعات أدوات إدارة التصحيح والتوافق.

هام  يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181.

هام  اعتبارا من 15 يناير 2020، سيظهر إعلام بملء الشاشة يصف خطر الاستمرار في استخدام Windows 7 Service Pack 1 بعد وصوله إلى نهاية الدعم في 14 يناير 2020. وسيظل الإعلام على الشاشة إلى أن تقوم بالتفاعل معه. سيظهر هذا الإعلام فقط في الإصدارات التالية من Windows 7 Service Pack 1:

ملاحظهلن يظهر الإعلام على الأجهزة أو الأجهزة المرتبطة بالمجال في وضع kiosk.

هام بدءا من أغسطس 2019، تتطلب التحديثات إلى .NET Framework 4.6 والإصدارات الأحدث، Windows Server 2008 R2 SP1 وWindows 7SP1، دعم توقيع رمز SHA-2. يرجى التأكد من أن لديك جميع التحديثات Windows الأخيرة قبل تطبيق هذا التحديث لتجنب مشكلات التثبيت. لمزيد من المعلومات التفصيلية حول تحديثات دعم توقيع التعليمات البرمجية SHA-2، يرجى مراجعة 4474419 KB.

هام تتطلب جميع تحديثات .NET Framework 4.7.2 و4.7.1 و4.7 و4.6.2 و4.6.1 و4.6 تثبيت التحديث d3dcompiler_47.dll. نوصي بتثبيت تحديث d3dcompiler_47.dll المضمن قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع 4019990 KB.

هام إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات إلى Windows.

الملخص

توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في .NET Framework عندما يفشل البرنامج في التحقق من العلامات المصدر لإدخال ملف XML. يمكن للمهاجم الذي نجح في استغلال الثغرة الأمنية تشغيل تعليمات برمجية عشوائية في سياق العملية المسؤولة عن إلغاء تسلسل محتوى XML. لاستغلال هذه الثغرة الأمنية، يمكن للمهاجم تحميل مستند معد خصيصا إلى خادم باستخدام منتج متأثر لمعالجة المحتوى. يعالج تحديث الأمان الثغرة الأمنية عن طريق تصحيح كيفية .NET Framework التحقق من صحة العلامات المصدر لمحتوى XML.  

يؤثر تحديث الأمان هذا على كيفية قراءة أنواع System.Data.DataTable و System.Data.DataSet من .NET Framework لبيانات XML المتسلسلة. لن تواجه معظم التطبيقات .NET Framework أي تغيير سلوكي بعد تثبيت التحديث. لمزيد من المعلومات حول كيفية تأثير التحديث على .NET Framework، بما في ذلك أمثلة السيناريوهات التي قد تتأثر، يرجى الاطلاع على مستند إرشادات أمان DataTable وDataSet في https://go.microsoft.com/fwlink/?linkid=2132227.

لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة والتعرض (CVE) التالية.

المشكلات المعروفة

الأعراض:

بعد تطبيق هذا التحديث، تواجه بعض التطبيقات استثناء TypeInitializationException عند محاولة إلغاء تسلسل مثيلات System.Data.DataSet أو System.Data.DataTable من XML ضمن إجراء SQL CLR المخزن. يظهر تتبع المكدس لهذا الاستثناء كما يلي:

System.TypeInitializationException: قام تهيئة النوع ل "النطاق" بطرح استثناء. ---> System.IO.FileNotFoundException: تعذر تحميل الملف أو التجميع 'System.Drawing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' أو إحدى تبعياته. ‏‏يتعذر على النظام العثور على الملف المحدد.في System.Data.TypeLimiter.Scope.IsTypeUnconditionallyAllowed(Type type)      في System.Data.TypeLimiter.Scope.IsAllowedType(Type type)      في System.Data.TypeLimiter.EnsureTypeIsAllowed(Type, TypeLimiter capturedLimiter)

دقة:

قم بتثبيت أحدث إصدار من هذا التحديث الذي تم إصداره في 13 أكتوبر 2020.

المشاكل المعروفة في بعض أجزاء هذا التحديث

العرض

لا يتم تثبيت هذا التحديث، ويعيد رسائل الخطأ التالية أو كليهما:

  • -2146762495

  • الشهادة المطلوبة ليست ضمن فترة صلاحيتها عند التحقق من ساعة النظام الحالية أو الطابع الزمني في الملف الموقع.

الحل البديل

للحصول على التفاصيل، راجع المقالة .NET Framework إصدار المنتج الفردي للحصول على إرشادات مفصلة.  

معلومات إضافية حول هذا التحديث

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.

  • 4565579 وصف تحديث الأمان فقط .NET Framework 3.5.1 لنظام التشغيل Windows 7 SP1 Windows Server 2008 R2 SP1 (KB4565579)

  • 4565583 وصف تحديث الأمان فقط .NET Framework 4.5.2 لنظام التشغيل Windows 7 SP1 Windows Server 2008 R2 SP1 و Windows Server 2008 SP2 (KB4565583)

  • 4565586 وصف تحديث الأمان فقط .NET Framework 4.6 و4.6.1 و4.6.2 و4.7 و4.7.1 و4.7.2 لنظامي التشغيل Windows 7 SP1 و2008 Windows Server R2 SP1 Windows Server 2008 SP2 (KB4565586)

  • 4565589 وصف تحديث الأمان فقط .NET Framework 4.8 لنظام التشغيل Windows 7 SP1 Windows Server 2008 R2 SP1 (KB4565589)

معلومات حول الحماية والأمان

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.