11. august 2020 – KB4569746 Akkumuleret opdatering til .NET Framework 4.8 til Windows 10 version 1607 og Windows Server 2016

Gælder for
.NET

Bemærk

  • Udgivelsesdato:
    11. august 2020
  • Version:
    .NET Framework 4.8

Resumé

Sikkerhedsforbedringer

Der kan være en sårbarhed i forbindelse med udvidelse af rettigheder, når ASP.NET eller .NET Framework webprogrammer, der kører på IIS, uretmæssigt tillader adgang til cachelagrede filer. En hacker, der har held til at udnytte denne sårbarhed, kan få adgang til begrænsede filer. For at udnytte denne sårbarhed skal en hacker sende en særligt udformet anmodning til en påvirket server. Opdateringen løser sikkerhedsrisikoen ved at ændre, hvordan ASP.NET og .NET Framework håndterer anmodninger.

Du kan få mere at vide om sikkerhedsrisiciene ved at gå til følgende almindelige CVE-sårbarheder og -eksponeringer.

Forbedringer af kvalitet og pålidelighed

CLR1 - En ændring i .NET Framework 4.8 regresserede visse EnterpriseServices-scenarier, hvor et enkelttrådet lejlighedsobjekt kan behandles som en flertrådet lejlighed og føre til en blokeringsfejl. Denne ændring identificerer nu enkelttrådede lejlighedsobjekter korrekt som sådan og undgår denne fejl.
- Løser et problem i samlinger med IBC-profildata, der får Ngen-arbejdsprocesser til at gå ned og gå tilbage til fulde oprindelige billeder.
- Løser sjældne nedbrud, der kan opstå ved afbrydelse af levering af tråde.
SQL - SqlBulkCopy.WriteToServer kan medføre, at transaktioner til SQL-tabeller i hukommelsen mislykkes. Klienten kan få vist en undtagelse med meddelelsen "Timeout for udførelse er udløbet. Den timeoutperiode, der er gået før fuldførelsen af handlingen, eller serveren svarer ikke." SqlBulkCopy.WriteToServer sendte et opmærksomhedstoken (annulleringsmeddelelse), efter at data var blevet sendt til Sql Server, hvilket fik serveren til at afbryde transaktionen for hukommelsestabeller.
ASP.NET - Brug FIPS-kompatible hashes i ASP.Net telemetridata.
- Løser et problem, hvor "Uspecificeret" ikke var en tilladt værdi i konfigurationen for attributten 'cookieSameSite' i sektionerne for formulargodkendelse og sessionstilstandskonfiguration.
WPF2 - Løser et problem, når stavekontrol er aktiveret i WPF TextBox eller RichTextBox, ord som "etc.", "f.eks." identificeres som forkert stavefejl.
- Løser et problem, hvor nogle Per-Monitor Aware WPF-programmer, der kører på .NET 4.8, lejlighedsvist støder på et nedbrud med exceptionSystem.ComponentModel.Win32Exception.
- Løser et problem, hvor TextBlock ombrydes (tager forskellige beslutninger om linjeskift) under gengivelse og hittest i forhold til under måling. Symptomerne omfatter manglende tekst, og at FailFast går ned under programmeringsmæssig tekstbehandling.
- Løser et problem med en gengivelsestrådfejl, der skyldes, at HostVisual afbryder forbindelsen til destinationen på den forkerte tråd.
- Løser et problem med et stop, mens du ruller en TreeView, hvis træ er uensartet, i den forstand at en given nodes børn styrer undertræer, hvis størrelse er ret forskellig.
- Løser et problem med et nedbrud, der kan opstå, når du lukker et værktøjstip, der lukkes igen og igen af brugerkoden.
- Når en HwndHost forlader det visuelle træ, oprettes der en staksporing. Dette er dyrt og normalt unødvendigt. Logikken er nu ændret, så staksporingen kun oprettes, når den unormale tilstand opstår.
- Løser en hukommelsesfejl i System.Speech.SpeechSynthesizer.
- DataGrid's Kopiér-kommando udløser en undtagelse, hvis systemets udklipsholder er låst af en anden proces. Dette går ned, da der normalt ikke er nogen appkode i stablen til at fange undtagelsen. Opførslen af TextBox (og andre apps som Notesblok, Word, browsere) i denne situation er at fejle lydløst - intet kopieres til udklipsholderen, men ingen undtagelse. En WPF-app kan nu tilmelde sig denne funktionsmåde ved at angive <appSettings><add key="ShouldThrowOnDataGridCopyOrCutFailure" value="false"/></appSettings>i dens app.config fil.
- Løser et problem i konstruktionen af den interne model for et FixedPage-dokument. Noget tekst blev vist i den forkerte rækkefølge i forbindelse med redigeringshandlinger som f.eks. markering og kopiering/indsæt.
WCF3 - Når du bruger et UPN Windows-brugernavn med et format, der svarer til username@dns.domain i brugernavnsegenskaben for et NetworkCredential, når du bruger NetTcpBinding eller NetNamedPipeBinding, opdeler WCF forkert brugernavnet og dns.domain og placerer dem i egenskaberne Brugernavn og Domæne. Dette er ugyldigt i visse scenarier og vil medføre, at godkendelse mislykkes. Denne rettelse fjerner ændringen af legitimationsoplysningerne, når du bruger et UPN-brugernavn. Ændringen kan genaktiveres ved at indstille AppSetting "wcf:enableLegacyUpnUsernameFix" til sand.
Netbiblioteker - Løser en hukommelsesfejl i HttpListener.
Winforms - Løser et problem med DataGridView IsReadOnlytilgængelighedstilstand: Oplæser og andre handicapvenlige værktøjer meddeler status for skrivebeskyttet celle i overensstemmelse hermed.
- Løser en regression i .NET Framework 4.8, når programmer, der bruger celletypen DataGridView ComboBox og har tilvalgt niveau 3-tilgængelighed, kan opleve periodiske nedbrud under redigering af cellen.
- Løser et problem i ClickOnce RFC3161 tidsstempelbekræftelseskode.
Forbedringer af tilgængelighed i Winforms I denne version tilføjer vi nye forbedringer af tilgængeligheden, som dit program kan tilmelde sig. Disse ændringer er som standard deaktiveret. Programmer, der tilmelder sig tilgængelighedsfunktioner , som blev introduceret i .NET 4.8 og tidligere, kan tilføje følgende kompatibilitetsparameter til programmets konfigurationsfil:
"Switch.UseLegacyAccessibilityFeatures.4=false"
Hvis et program er rettet mod .NET 4.8, skal du tilføje følgende AppContextSwitchOverrides-afsnit:
<?xml version="1.0" encoding+"utf-8" ?>
<configuration>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Versionv4.8"/;
</startup>
<runtime>
<!-- AppContextSwitchOverrides value attribute is in the form of 'key1=true\|false;key2=true\|false -->
<AppContextSwitchOverrides value="Switch.UseLegacyAccessibilityFeatures.4=false" />
</runtime>
</configuration>
Hvis et program er rettet mod en tidligere version af strukturen og tilmelder sig de tidligere versioner af tilgængelighedsfunktioner, skal du føje en enkelt "Switch.UseLegacyAccessibilityFeatures.4=false" skift til det eksisterende AppContextSwitchOverrides afsnit:
<?xml version="1.0" encoding+"utf-8" ?>
<configuration>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Versionv4.7"/;
</startup>
<runtime>
<!-- AppContextSwitchOverrides value attribute is in the form of 'key1=true\|false;key2=true\|false -->
<AppContextSwitchOverrides value=Switch.UseLegacyAccessibilityFeatures=false\|Switch.UseLegacyAccessibilityFeatures.2=false\|Switch.UseLegacyAccessibilityFeatures.3=false\|Switch.UseLegacyAccessibilityFeatures.4=false"/>
</runtime>
</configuration>
Winforms-forbedringerne af tilgængelighed, der er inkluderet i denne version, er:- Løser et problem med at annoncere PropertyGrid-kontrolelementer og -kategorier udvidet/skjult tilstand af skærmlæsere.
- Opdaterede tilgængelige mønstre i egenskabsgitterkontrolelementet og dets indre elementer.
- Opdateret de handicapvenlige navne på egenskabsgitterkontrolens indre elementer til korrekt at annoncere disse af skærmlæseren.
- Adressererafgrænsende rektangel tilgængelige egenskaber for PropertyGridView-kontrolelementerne
- Gør det muligt for skærmlæsere at meddele, at DataGridView ComboBox-cellen er udvidet/skjult korrekt

         1 Common Language Runtime (CLR)
2 Windows Presentation Foundation (WPF)
3 Windows Communication Foundation

Kendte problemer i denne opdatering

WPF-programmer (Windows Presentation Framework), der bruger to eller flere HostVisual-elementer, der tilhører en fælles tråd, hvor begge HostVisual-elementer bliver bedt om at afbryde forbindelsen til deres visuelle destination på nogenlunde samme tid, mails mislykkes med følgende fejl:

Undtagelsestype: System.COMException
Meddelelse: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: øverste ramme er System.Windows.Media.Composition.DUCE+Channel.SyncFlush()

Midlertidige løsninger

Du kan deaktivere den problematiske løsning ved at angive parameteren AppContext "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" ved hjælp af en af de metoder, der er beskrevet her.  Dette udsætter din app for den oprindelige fejl, så du bør fjerne skiftet, når en rettelse er udgivet via en kommende opdatering.

Løsning 1

• Føj følgende post til filen app.config for at deaktivere den problematiske løsning i et enkelt program.

        <runtime>
     <AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</runtime>

Bemærk, at hvis din programkonfiguration allerede har en post for <AppContextSwitchOverrides>, skal du tilføje den nye indstilling i den pågældende post, adskilt fra andre parametre med et semikolon:

   <AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>

Løsning 2

• Anvend følgende undernøgle i registreringsdatabasen for at deaktivere den problematiske løsning til alle WPF-programmer på computeren.
 Advarsel
Der kan forekomme alvorlige problemer, hvis du ved hjælp af Registreringseditor eller anden metode foretager forkerte ændringer af registreringsdatabasen. Disse problemer kan medføre, at du skal geninstallere operativsystemet. Microsoft kan ikke garantere, at disse problemer kan løses. Ændringer af registreringsdatabasen er på eget ansvar.

Beliggenhed: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Navn: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Type: Streng
Værdi: sand

Bemærk, at på 64-bit operativsystemer skal du også anvende en undernøgle i registreringsdatabasen med samme navn, type og værdi på placeringen: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\

Løsning

Vi arbejder på en løsning og leverer en opdatering i en kommende version.
 

Sådan henter du denne opdatering

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt:Windows 10 version 1607 og Windows Server 2016
Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering.

Oplysninger om beskyttelse og sikkerhed