Hinweis
- Veröffentlichungsdatum:
11. August 2020 - Version:
.NET Framework 3.5 und 4.8
Zusammenfassung
Es besteht eine Sicherheitsanfälligkeit bezüglich Rechteerweiterungen, wenn ASP.NET- oder .NET Framework-Webanwendungen, die auf IIS ausgeführt werden, unzulässigerweise den Zugriff auf zwischengespeicherte Dateien erlauben. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte Zugriff auf eingeschränkte Dateien erlangen. Um diese Sicherheitsanfälligkeit auszunutzen, müsste ein Angreifer eine speziell gestaltete Anfrage an einen betroffenen Server senden. Das Update behebt die Sicherheitsanfälligkeit, indem geändert wird, wie ASP.NET und .NET Framework Anforderungen verarbeiten.
Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).
Es besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn Microsoft .NET Framework Eingaben verarbeitet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte die Kontrolle über das betroffene System übernehmen. Um die Sicherheitsanfälligkeit auszunutzen, muss ein Angreifer eine speziell gestaltete Datei an eine Webanwendung hochladen können. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework Eingaben verarbeitet.
Weitere Informationen finden Sie unter: https://go.microsoft.com/fwlink/?linkid=2138023
Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).
Bekannte Probleme bei diesem Update
Windows Presentation Framework (WPF)-Anwendungen, die zwei oder mehr HostVisual-Elemente verwenden, die zu einem gemeinsamen Thread gehören, bei dem beide HostVisual-Elemente ungefähr gleichzeitig aufgefordert werden, die Verbindung zu ihrem visuellen Ziel zu trennen, schlagen mit dem folgenden Fehler fehl:
Ausnahmetyp: System.COMException
Meldung: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: oberer Frame ist System.Windows.Media.Composition.DUCE+Channel.SyncFlush()
Problemumgehungen
Sie können die problematische Korrektur deaktivieren, indem Sie den AppContext-Schalter "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" mit einer der hier beschriebenen Methoden auf "true" festlegen. Dadurch wird Ihre App dem ursprünglichen Fehler ausgesetzt, sodass Sie den Switch entfernen sollten, sobald ein Fix über ein anstehendes Update veröffentlicht wird.
Problemumgehung 1
• Fügen Sie der app.config Datei den folgenden Eintrag hinzu, um die problematische Korrektur in einer einzelnen Anwendung zu deaktivieren.
<runtime>
<AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</runtime>
Beachten Sie, dass Sie, wenn Ihre Anwendungskonfiguration bereits einen Eintrag für <AppContextSwitchOverrides> enthält, die neue Einstellung in diesem Eintrag hinzufügen müssen, getrennt von anderen Schaltern durch ein Semikolon:
<AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
Problemumgehung 2
• Wenden Sie den folgenden Registrierungsunterschlüssel an, um die problematische Fehlerkorrektur für alle WPF-Anwendungen auf dem Computer zu deaktivieren.
Warnung
Durch die unsachgemäße Änderung der Registrierung mit dem Registrierungs-Editor oder einer anderen Methode können schwerwiegende Probleme verursacht werden. Diese Probleme machen möglicherweise eine Neuinstallation des Betriebssystems erforderlich. Microsoft kann nicht garantieren, dass diese Probleme gelöst werden können. Das Ändern der Registrierung erfolgt auf eigenes Risiko.
Standort: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Name: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Typ: String
Wert: true
Beachten Sie, dass Sie auf 64-Bit-Betriebssystemen auch einen Registrierungsunterschlüssel mit demselben Namen, Typ und Wert am Speicherort anwenden müssen: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\
Lösung
Wir arbeiten an einer Lösung und werden in einer kommenden Version ein Update bereitstellen.
So erhalten Sie dieses Update
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt:Windows 10, Version 2004 Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update.
Informationen zum Schutz und zur Sicherheit
- Schützen Sie sich online: Windows-Sicherheit Support
- Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit