Platí pro
.NET

Platí pro:

Microsoft .NET Framework 4.8

DŮLEŽITÉ Před instalací této aktualizace ověřte, že jste nainstalovali požadované aktualizace uvedené v části Jak získat tuto aktualizaci. 

DŮLEŽITÝNěkteří zákazníci, kteří používají Windows Server 2008 R2 SP1 a aktivovali doplněk ESU Multiple Activation Key (MAK) před instalací aktualizací ze 14. ledna 2020, možná budou muset znovu aktivovat svůj klíč. Opětovná aktivace na postižených zařízeních by měla být vyžadována pouze jednou.  Informace o aktivaci najdete v tomto blogovém příspěvku.

DŮLEŽITÉ Pro Windows 7 SP1 a Windows Server 2008 R2 SP1 budou dál dostupné soubory CAB kontroly WSUS. Pokud máte podmnožinu zařízení s těmito operačními systémy bez ESU, můžou se v sadách nástrojů pro správu oprav a dodržování předpisů zobrazovat jako nevyhovující předpisům.

DŮLEŽITÉ Zákazníci, kteří si zakoupili prodloužené aktualizace zabezpečení (ESU) pro místní verze těchto operačních systémů, musí dodržovat postupy uvedené v KB4522133 , aby mohli dál dostávat aktualizace zabezpečení po ukončení rozšířené podpory 14. ledna 2020. Další informace o ESU a podporovaných edicích najdete v tématu KB4497181.

DŮLEŽITÉ Od 15. ledna 2020 se zobrazí oznámení na celou obrazovku, které popisuje riziko dalšího používání aktualizace Windows 7 Service Pack 1 po ukončení podpory 14. ledna 2020. Upozornění zůstane na obrazovce, dokud s ním neprovedete nějakou interakci. Toto oznámení se zobrazí pouze v následujících edicích systému Windows 7 Service Pack 1:

PoznámkaOznámení se nezobrazí na počítačích připojených k doméně ani na počítačích v celoobrazovkovém režimu.

DŮLEŽITÉ Od srpna 2019 vyžadují aktualizace rozhraní .NET Framework 4.6 a novější pro Windows Server 2008 R2 SP1 a Windows 7SP1 podporu podepisování kódu SHA-2. Před instalací této aktualizace se ujistěte, že máte všechny nejnovější Aktualizace Windows, abyste se vyhnuli problémům s instalací. Podrobnější informace o aktualizacích podpory podepisování kódu SHA-2 najdete v článku znalostní báze 4474419.

Souhrn

Vylepšení zabezpečení

Pokud rozhraní .NET Framework nesprávně zpracovává objekty v paměti, existuje ohrožení zabezpečení z důvodu zpřístupnění informací. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl prozradit obsah paměti ovlivněného systému. Aby mohl útočník zneužít tuto chybu zabezpečení, musí spustit speciálně vytvořenou aplikaci. Aktualizace řeší chybu zabezpečení tím, že opravuje způsob, jakým rozhraní .NET Framework zpracovává objekty v paměti.

Další informace o těchto chybách zabezpečení najdete v následujících cve (Common Vulnerabilities and Exposures).

Vylepšení kvality a spolehlivosti

WCF1

– Byl vyřešen problém se selháním spuštění služeb WCF při souběžných spuštění více služeb.

Winforms

– Byla vyřešena regrese zavedená v rozhraní .NET Framework 4.8, kde vlastnosti Control.AccessibleName, Control.AccessibleRole a Control.AccessibleDescription přestaly fungovat pro následující ovládací prvky: Label, GroupBox, ToolStrip, ToolStripItems, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView.

- Byla vyřešena regrese v přístupném názvu pro položky pole se seznamem pro pole se seznamem vázaných na data. Rozhraní .NET Framework 4.8 začalo používat název typu místo hodnoty vlastnosti DisplayMember jako přístupný název. Toto vylepšení znovu používá DisplayMember.

ASP.NET

– Zakázáno opakované použití AppPathModifier ve výstupu ASP.Net ovládacího prvku.

– Objekty HttpCookie v kontextu požadavku ASP.Net budou vytvořeny s nakonfigurovanými výchozími nastaveními pro příznaky souborů cookie místo . Primitivní styl NET ve výchozím nastavení odpovídá chování 'new HttpCookie(name)'.

SQL

– Bylo vyřešeno selhání, ke kterému někdy docházelo, když se uživatel připojil k jedné Azure SQL databázi, provedl operaci založenou na enklávě a pak se připojil k jiné databázi pod stejným serverem, který má stejnou adresu URL ověření identity a provedl operaci enklávy na druhém serveru.

CLR2

– Přidali jsme proměnnou konfigurace CLR Thread_AssignCpuGroups (ve výchozím nastavení 1), která se dá nastavit na hodnotu 0 a zakázat automatické přiřazení skupin procesorů, které provádí CLR pro nová vlákna vytvořená pomocí thread.Start() a vláken fondu vláken, takže aplikace může provádět vlastní šíření vláken.

– Vyřešení vzácného poškození dat, ke kterému může dojít při použití nových rozhraní API, jako je Například Unsafe.ByteOffset

Známé problémy v této aktualizaci

Příznak

Tato aktualizace se nenainstaluje a vrátí jednu nebo obě následující chybové zprávy:

  • -2146762495

  • Při ověřování aktuálních systémových hodin nebo časového razítka v podepsaném souboru není požadovaný certifikát po dobu platnosti.

Alternativní řešení

Chcete-li tento problém vyřešit, postupujte takto:

  1. Stáhněte balíček z Katalogu služby Microsoft Update tak, že vyberete tlačítko Stáhnout vedle příslušného balíčku a uložíte ho do místního adresáře.

  2. Na příkazovém řádku se zvýšenými oprávněními přejděte do místního adresáře a spusťte příslušný příkaz.

    Systémy založené na platformě x86:

    NDP48-KB4578977-x86.exe /createlayout <fullpath>

    Systémy založené na platformě x64:

    NDP48-KB4578977-x64.exe /createlayout <fullpath>

  3. Ze stejného místního adresáře spusťte následující příkaz a nainstalujte aktualizaci:

    NDP48-KB4578977.msp

    Případně pokud chcete aktualizaci nainstalovat v tichém režimu, spusťte následující příkaz:

    NDP48-KB4578977.msp /q /norestart

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.