13 октомври 2020 г. – KB4578968 Сборна актуализация за .NET Framework (платформа) 3.5 и 4.8 за Windows 10, версия 2004, Windows Server, версия 2004, Windows 10, версия 20H2 и Windows Server, версия 20H2

Отнася се за
.NET

Забележка

  • Дата на издаване:
    13 октомври 2020 г.
  • Версия:
    .NET Framework (платформа) 3.5 и 4.8

Резюме

Уязвимост от разкриване на информация съществува, когато .NET Framework (платформа) неправилно обработва обекти в паметта. Нападател, който успешно е използвал уязвимостта, може да разкрие съдържанието на паметта на засегнатата система. За да използва уязвимостта, удостоверен нападател ще трябва да изпълни специално създадено приложение. Актуализацията адресира уязвимостта чрез коригиране на начина, по който .NET Framework (платформа) обработва обекти в паметта.

За да научите повече за уязвимостите, посетете следните раздели "Често срещани уязвимости и експозиции" (CVE).

Известни проблеми в тази актуализация

ASP.Net приложенията са неуспешни по време на предварителната компилация със съобщение за грешка

Симптоми
След като приложите този сборен пакет за актуализация на защитата и качеството от 13 октомври 2020 г. за .NET Framework (платформа) 4.8, някои приложения на ASP.Net са неуспешни по време на предварителната компилация. Съобщението за грешка, което получавате, най-вероятно ще съдържа думите "Грешка ASPCONFIG".

Причина
Невалидно състояние на конфигурация в секциите "sessionState", "anonymouseIdentification" или "authentication/forms" на конфигурацията "System.web". Това може да се случи по време на рутините за изграждане и публикуване, ако трансформациите на конфигурацията оставят файла на Web.config в междинно състояние за предварително съставяне.

Заобиколно решение

Този проблем е разрешен през KB4601050.

ASP.Net приложения може да не доставят маркери без бисквитки в URI

Симптоми
След като приложите този сборен пакет за актуализация на защитата и качеството от 1 октомври 2020 г. за .NET Framework (платформа) 4.8, някои приложения на ASP.Net може да не доставят маркери без бисквитки в URI, което може да доведе до цикли на пренасочване 302 или загубено или липсващо състояние на сесия.

Причина
Всички ASP.Net функции за състояние на сесия, анонимна идентификация и удостоверяване на формуляри разчитат на издаването на маркери към уеб клиент, като всички те позволяват опцията тези маркери да бъдат доставени в бисквитка или вградени в URI за клиенти, които не поддържат бисквитки. Вграждането на URI отдавна е несигурна и непрепоръчителна практика и тази KB тихомълком забранява издаването на маркери в URI, освен ако някоя от тези три функции изрично не поиска режим на бисквитки "UseUri" в конфигурацията. Конфигурации, които указват "Автоматично откриване" или "UseDeviceProfile", може по невнимание да доведат до опит и неуспешно вграждане на тези маркери в URI.

Заобиколно решение

Този проблем е разрешен през KB4601050.

Как да изтеглите тази актуализация

Инсталиране на тази актуализация

Канал на издание Налично Следваща стъпка
Windows Update и Microsoft Update Да Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.
Каталог на Microsoft Update Да За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Windows Server Update Services (WSUS) Да Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва:
Продукт: Windows 10, версия 2004, Windows Server, версия 2004, Windows 10, версия 20H2 и Windows Server, версия 20H2
Класификация: Актуализации на защитата

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация.

Информация за защитата и сигурност