Rakenduskoht:
Microsoft .NET raamistik 4.8
Teatis
13. oktoobril 2020 avaldame selle värskenduse uuesti, et lahendada teadaolev probleem, mis mõjutas algset väljaannet. Peaksite installima selle värskenduse versiooni (V3) oma tavalise turberutiini osana.
23. juulil 2020 anti välja värskendus KB4565589 v2, et asendada v1 .NET raamistik 4.8 jaoks Windows 7 SP1 ja Windows Server 2008 R2 SP1 jaoks. V1 värskendust ei installitud klientidele, kellel olid teatud ESU konfiguratsioonid. v2 värskendus lahendab probleemi klientidele, kes ei saanud v1 värskendust installida.
Kui olete neist värskendustest juba v1 installinud, installige v3.
jaotist "Värskenduse hankimine ja installimine".
KB4565589 v3 hankimiseks vaadakeOLULINE Enne selle värskenduse installimist veenduge, et olete installinud jaotises Selle värskenduse hankimine loetletud nõutavad värskendused.
TÄHTISMõned kliendid, kes kasutavad Windows Server 2008 R2 SP1 ja on enne 14. jaanuari 2020 värskenduste installimist aktiveerinud oma ESU multiaktiveerimisvõtme (MAK) lisandmooduli, võib vajada võtme uuesti aktiveerimist. Mõjutatud seadmetes peaks uuesti aktiveerimine olema nõutav vaid ühe korra. Aktiveerimise kohta leiate teavet sellest ajaveebipostitusest .
OLULINE WSUS-i skannimise CAB-failid on windows 7 SP1 ja Windows Server 2008 R2 SP1 jaoks jätkuvalt saadaval. Kui teil on seadmete alamhulk, kus töötavad need operatsioonisüsteemid ilma ESU-ta, võidakse neid teie paikamishalduse ja nõuetele vastavuse tööriistakomplektides kuvada nõuetele mittevastavana.
OLULINE Kliendid, kes on ostnud pikendatud turbevärskenduse (ESU) nende operatsioonisüsteemide kohapealsete versioonide jaoks, peavad järgima KB4522133 juhiseid, et jätkata turbevärskenduste saamist pärast pikendatud toe lõppemist 14. jaanuaril 2020. Lisateavet ESU ja toetatud väljaannete kohta leiate teemast KB4497181.
OLULINE Alates 15. jaanuarist 2020 kuvatakse täisekraanteatis, mis kirjeldab windows 7 hoolduspaketi Service Pack 1 kasutamise jätkamise ohtu pärast tootetoe lõppemist 14. jaanuaril 2020. Teatis jääb ekraanile seni, kuni te sellega suhtlete. See teatis kuvatakse ainult järgmistes Windows 7 hoolduspaketi Service Pack 1 väljaannetes:
MärkusTeatist ei kuvata domeeniga ühendatud arvutites ega kioskirežiimis olevates arvutites.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Professional. Kui olete ostnud pikendatud turbevärskenduse (ESU), siis teatist ei kuvata. Lisateavet leiate teemast Pikendatud turbe Teabevärskendused hankimine sobilike Windowsi seadmete jaoks ja Elutsükli FAQ-Extended turbe Teabevärskendused.
-
Ultimate.
OLULINE Alates augustist 2019 nõuavad .NET raamistik 4.6 ja uuema versiooni värskendused Windows Server 2008 R2 SP1 ja Windows 7SP1 jaoks SHA-2 koodi allkirjastamise tuge. Installiprobleemide vältimiseks veenduge, et teil oleks kõik uusimad Windowsi Teabevärskendused enne selle värskenduse rakendamist. Üksikasjalikumat teavet SHA-2 koodi allkirjastamise tugiteenuste värskenduste kohta leiate teemast KB 4474419.
Kokkuvõte
.NET raamistik on olemas koodi kaugkäivitamise nõrkus, kui tarkvara ei kontrolli XML-failisisendi lähtemärgistust. Ründaja, kes haavatavust edukalt kasutas, võis käitada suvalist koodi protsessi kontekstis, mis vastutab XML-sisu sarjastamise eest. Selle nõrkuse kasutamiseks võib ründaja üles laadida spetsiaalselt meisterdatud dokumendi serverisse, mis kasutab mõjutatud toodet sisu töötlemiseks. Turbevärskendus kõrvaldab haavatavuse, parandades, kuidas .NET raamistik XML-sisu lähtemärgistust valideerib.
Turbevärskendus mõjutab seda, kuidas .NET raamistik tüübid System.Data.DataTable ja System.Data.DataSet loevad XML-serialiseeritud andmeid. Enamikus .NET raamistik rakendustes ei muutu pärast värskenduse installimist käitumismuudatus. Lisateavet selle kohta, kuidas värskendus mõjutab .NET raamistik (sh võimalike stsenaariumide näited), leiate https://go.microsoft.com/fwlink/?linkid=2132227 turbejuhistest DataTable ja DataSet.
Lisateavet nõrkuste kohta leiate järgmistest levinumatest nõrkustest ja säritustest (CVE).
Selle värskenduse teadaolevad probleemid
Sümptom |
Pärast selle värskenduse rakendamist esineb mõnedes rakendustes TypeInitializationException erand, kui nad proovivad deserialiseerida System.Data.DataSet või System.Data.DataTable eksemplare XML-ist SQL CLR-i salvestatud protseduuris. Selle erandi pinujälg kuvatakse järgmiselt. System.TypeInitializationException: ulatuse lähtestajas ilmnes erand. ---> System.IO.FileNotFoundException: faili või assemblerit System.Drawing, versioon=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a või mõnda selle sõltuvust ei saanud laadida. Süsteem ei leia määratud faili. at System.Data.TypeLimiter.Scope.IsTypeUnconditionallyAllowed(Type type) at System.Data.TypeLimiter.Scope.IsAllowedType(type type) at System.Data.TypeLimiter.EnsureTypeIsAllowed(Type type, TypeLimiter capturedLimiter) |
Ajutine lahendus |
Installige selle värskenduse uusim versioon, mis anti välja 13. oktoobril 2020. |
Sümptom |
Seda värskendust ei installita ja see tagastab kas järgmise tõrketeate või mõlemad.
|
Ajutine lahendus |
Selle probleemi lahendamiseks tehke järgmist.
|
Lisateave selle värskenduse kohta
Järgmised artiklid sisaldavad lisateavet selle värskenduse kohta, mis on seotud üksikute tooteversioonide kohta.
-
4566466 Ainult turbevärskendus windows 7 SP1 ja Windows Server 2008 R2 SP1 .NET raamistik 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 jaoks (KB4566466)
Värskenduse hankimine ja installimine
Enne selle värskenduse installimist
Eeldused:
Selle värskenduse rakendamiseks peab teil olema installitud .NET raamistik 4.8.
Enne uusima värskenduskomplekti installimist peate installima allpool loetletud värskendused ja seadme taaskäivitama . Nende värskenduste installimine parandab värskenduse protsessi usaldusväärsust ja leevendab võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.
-
2019. a 12. märtsi hoolduspaketi värskendus (SSU) (KB4490628). Selle SSU autonoomse paketi hankimiseks otsige seda Microsoft Update'i kataloogist. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks.
-
SHA-2 uusim värskendus (KB4474419), mis on välja antud 10. septembril 2019. Kui kasutate Windows Update’i, pakutakse teile automaatselt uusimat SHA-2 värskendust. See värskendus on nõutav SHA-2 allkirjastatud värskenduste installimiseks. Lisateavet SHA-2 värskenduste kohta leiate teemast 2019 SHA-2 koodi allkirjastamise toe nõue Windowsi ja WSUS-i jaoks.
-
Pikendatud turbevärskenduste (ESU) litsentsimise ettevalmistuspakett (KB4538483) on välja antud 11. veebruaril 2020. ESU litsentsimise ettevalmistamise paketti pakutakse teile WSUS-i kaudu. ESU litsentsimise ettevalmistuspaketi autonoomse paketi hankimiseks otsige seda Microsoft Update'i kataloogist.
Selle värskenduse installimine
Väljalaske kanal |
Saadaval |
Järgmine juhis |
Microsoft Update’i kataloog |
Jah |
Värskenduse autonoomse paketi hankimiseks minge Microsoft Update'i kataloogi veebisaidile. |
Windows Server Update Services (WSUS) |
Jah |
See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt. Toode: Windows 7 hoolduspakett 1, Windows Server 2008 R2 hoolduspakett 1,Windows Embedded Standard 7 hoolduspakett 1, Windows Embedded POSReady 7 Liigitus: turbevärskendused |
Taaskäivitamise nõue
Kui kasutate mõnda mõjutatud faili, peate arvuti pärast selle värskenduse rakendamist taaskäivitama. Soovitame enne selle värskenduse rakendamist sulgeda kõik .NET raamistik-põhised rakendused.
Värskenda juurutusteave
Selle turbevärskenduse juurutusteabe leiate Microsofti teabebaasi järgmisest artiklist:
20200714 Turbevärskenduse juurutamise teave: 14. juuli 2020
Värskenduse eemaldamise teave
Märkus Me ei soovita turbevärskendusi eemaldada. Selle värskenduse eemaldamiseks kasutage Juhtpaneel üksust Programmid ja funktsioonid.
Taaskäivitamisteabe värskendamine
See värskendus ei nõua pärast selle rakendamist süsteemi taaskäivitamist, välja arvatud juhul, kui värskendatavad failid on lukus või neid kasutatakse.
Failiteave
Selle tarkvaravärskenduse ingliskeelne (Ameerika Ühendriigid) versioon installib failid, millel on järgmises tabelis loetletud atribuudid.
x86
Faili nimi |
Failiversioon |
Faili maht |
Kuupäev |
Kellaaeg |
---|---|---|---|---|
System.Configuration.dll |
4.8.4190.0 |
421,536 |
05. juuni 2020 |
19:12 |
System.Data.dll |
4.8.4190.0 |
3,482,408 |
05. juuni 2020 |
19:16 |
x64
Faili nimi |
Failiversioon |
Faili maht |
Kuupäev |
Kellaaeg |
---|---|---|---|---|
System.configuration.dll |
4.8.4190.0 |
421,536 |
05. juuni 2020 |
19:12 |
System.Data.dll |
4.8.4190.0 |
3,549,488 |
05. juuni 2020 |
19:13 |
System.Data.dll |
4.8.4190.0 |
3,482,408 |
05. juuni 2020 |
19:16 |
Teave kaitse ja turvalisuse kohta
-
Kaitske end veebis: Windowsi turve tugi
-
Lugege, kuidas kaitseme küberohtude eest: Microsoft Security