Забележка
- Дата на издаване:
13 октомври 2020 г. - Версия:
.NET Framework (платформа) 4.8
Резюме
Подобрения в защитата
Уязвимост от разкриване на информация съществува, когато .NET Framework (платформа) неправилно обработва обекти в паметта. Нападател, който успешно е използвал уязвимостта, може да разкрие съдържанието на паметта на засегнатата система. За да използва уязвимостта, удостоверен нападател ще трябва да изпълни специално създадено приложение. Актуализацията адресира уязвимостта чрез коригиране на начина, по който .NET Framework (платформа) обработва обекти в паметта.
За да научите повече за уязвимостите, посетете следните раздели "Често срещани уязвимости и експозиции" (CVE).
Подобрения в качеството и надеждността
| WCF1 | - Обърнато е внимание на проблем, при който WCF услуги понякога не успяваха да стартират при едновременно стартиране на няколко услуги. |
|---|---|
| Winforms | - Обърнато е внимание на регресия, въведена в .NET Framework (платформа) 4.8, при която свойствата Control.AccessibleName, Control.AccessibleRole и Control.AccessibleDescription спират да работят за следните контроли:Label, GroupBox, ToolStrip, ToolStripItems, StatusStrip, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView. - Обърнато е внимание на регресия в достъпното име за елементи от разгъващи се списъци за обвързани с данни разгъващи се списъци. .NET Framework (платформа) 4.8 започна да използва име на тип вместо стойността на свойството DisplayMember като достъпно име, това подобрение използва отново DisplayMember. |
| ASP.NET | - Деактивирано повторно използване на AppPathModifier в ASP.Net контролния изход. - Обектите HttpCookie в контекста на заявката за ASP.Net ще бъдат създадени с конфигурирани настройки по подразбиране за флагове за бисквитки вместо . Примитиви стойности по подразбиране в стил NET, за да съответстват на поведението на "new HttpCookie(name)". |
| SQL | - Обърнато е внимание на грешка, която понякога възниква, когато потребител се свързва към една SQL база данни на Azure, извършва операция, базирана на анклави, и след това се свързва с друга база данни под същия сървър, която има същия URL адрес за удостоверяване, и извършва операция за анклав на втория сървър. |
| CLR2 | - Добавена е конфигурационна променлива на CLR Thread_AssignCpuGroups (1 по подразбиране), която може да бъде зададена на 0, за да се дезактивира автоматичното присвояване на групи на процесора, извършено от CLR за нови нишки, създадени от Thread.Start() и нишки на набора от нишки, така че приложението да може да извършва свое собствено разпространение на нишки. - Обърнато е внимание на рядка повреда на данните, която може да възникне при използване на нови API като Unsafe.ByteOffset<T> , които често се използват с новите типове Span. Повредата може да възникне, когато се изпълнява GC операция, докато нишка извиква Unsafe.ByteOffset<T> от вътрешността на цикъл. - Обърнато е внимание на проблем с таймери с много дълъг краен срок, който тиктака много по-рано от очакваното, когато превключвателят AppContext "Switch.System.Threading.UseNetCoreTimer" е разрешен. |
1 Windows Communication Foundation (WCF)
2 Обща езикова среда (CLR)
Известни проблеми в тази актуализация
ASP.Net приложенията са неуспешни по време на предварителната компилация със съобщение за грешка
Симптоми
След като приложите този сборен пакет за актуализация на защитата и качеството от 13 октомври 2020 г. за .NET Framework (платформа) 4.8, някои приложения на ASP.Net са неуспешни по време на предварителната компилация. Съобщението за грешка, което получавате, най-вероятно ще съдържа думите "Грешка ASPCONFIG".
Причина
Невалидно състояние на конфигурация в секциите "sessionState", "anonymouseIdentification" или "authentication/forms" на конфигурацията "System.web". Това може да се случи по време на рутините за изграждане и публикуване, ако трансформациите на конфигурацията оставят файла на Web.config в междинно състояние за предварително съставяне.
Заобиколно решение
Този проблем е разрешен през KB4601051 г.
ASP.Net приложения може да не доставят маркери без бисквитки в URI
Симптоми
След като приложите този сборен пакет за актуализация на защитата и качеството от 1 октомври 2020 г. за .NET Framework (платформа) 4.8, някои приложения на ASP.Net може да не доставят маркери без бисквитки в URI, което може да доведе до цикли на пренасочване 302 или загубено или липсващо състояние на сесия.
Причина
Всички ASP.Net функции за състояние на сесия, анонимна идентификация и удостоверяване на формуляри разчитат на издаването на маркери към уеб клиент, като всички те позволяват опцията тези маркери да бъдат доставени в бисквитка или вградени в URI за клиенти, които не поддържат бисквитки. Вграждането на URI отдавна е несигурна и непрепоръчителна практика и тази KB тихомълком забранява издаването на маркери в URI, освен ако някоя от тези три функции изрично не поиска режим на бисквитки "UseUri" в конфигурацията. Конфигурации, които указват "Автоматично откриване" или "UseDeviceProfile", може по невнимание да доведат до опит и неуспешно вграждане на тези маркери в URI.
Заобиколно решение
Този проблем е разрешен през KB4601051 г.
Как да изтеглите тази актуализация
Инсталиране на тази актуализация
| Канал на издание | Налично | Следваща стъпка |
|---|---|---|
| Windows Update и Microsoft Update | Да | Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
| Каталог на Microsoft Update | Да | За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update. |
| Windows Server Update Services (WSUS) | Да | Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт:Windows 10, версия 1607 и Windows Server, версия 2016 Класификация: Актуализации на защитата |
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация.
Информация за защитата и сигурност
- Защитете се онлайн: Поддръжка на Защита в Windows
- Разберете как се предпазваме от киберзаплахи: Microsoft Security