2020. május 12. – KB4552927 Összesített frissítés a .NET-keretrendszer 4.8-as verziójához Windows 10 1703-as verzióhoz

Hatókör
.NET

Megjegyzés

  • Kiadás dátuma:
    2020. május 12.
  • Verzió:
    .NET-keretrendszer 4.8

Összegzés

Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn a .NET-keretrendszer szoftverben, ha a szoftver nem ellenőrzi egy fájl forrásjelölését. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében. Ha az aktuális felhasználó rendszergazdai jogosultságokkal van bejelentkezve, egy támadó átveheti az irányítást az érintett rendszer felett. A támadó ezután programokat telepíthet; megtekintheti, módosíthatja vagy törölheti az adatokat; vagy új fiókokat hozhat létre teljes felhasználói jogosultságokkal. Ez kevésbé érinti azokat a felhasználókat, akiknek a fiókját kevesebb felhasználói jogosultság biztosítja a rendszeren, mint a rendszergazdai jogosultsággal rendelkező felhasználókat. A biztonsági rés kihasználásához a felhasználónak meg kell nyisson egy speciálisan kialakított fájlt a .NET-keretrendszer érintett verziójával. E-mailes támadás esetén a támadó a biztonsági rés kihasználásához elküldheti a speciálisan kialakított fájlt a felhasználónak, és ráveheti a felhasználót a fájl megnyitására. A biztonsági frissítés a biztonsági rés megszüntetése érdekében kijavítja a fájlok forrásjelölésének ellenőrzését a .NET-keretrendszer módon.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).

Szolgáltatásmegtagadási biztonsági rés áll fenn, ha a .NET-keretrendszer nem megfelelően kezeli a webes kéréseket. A biztonsági rést sikeresen kihasználó támadó szolgáltatásmegtagadást okozhat a .NET-keretrendszer webalkalmazása ellen. A biztonsági rés távolról, hitelesítés nélkül kihasználható. A távoli, nem hitelesített támadók a biztonsági rés kihasználásához speciálisan kialakított kéréseket küldhetnek a .NET-keretrendszer alkalmazásnak. A frissítés a biztonsági rés megszüntetéséhez kijavítja a .NET-keretrendszer webes alkalmazása által a webes kérések kezelési módját.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).

Minőség- és megbízhatósági fejlesztések

Winforms - Kijavítottunk egy hibát, amely a WinForms ComboBox vezérlő újrainicializálásakor jelentkezett AD FS MMC UI-ban.
- Megoldja az akadálymentes objektumok PropertyGridView ComboBox tulajdonságelemekhez való lekérésével kapcsolatos problémát – az elem létezésének és érvényességének ellenőrzésének hozzáadása.
- Kijavítottuk a WPF felhasználói vezérlése és az üzemeltetési WinForms-alkalmazás közötti interakcióval kapcsolatos hibát a billentyűzetbevitel feldolgozásakor.
Munkafolyamat - Kijavítottunk egy akadálymentességi problémát, amely miatt a Windows Workflow Foundation Visual Basic Editorban lévő szöveg helytelen színeket használt a kontrasztos témákban.
CLR1 - Kijavítottuk azokat a ritka összeomlásokat, amelyek akkor fordulhattak elő, ha a Server GC engedélyezve volt, és GC történt, miközben egy másik szál NGen'ed kódot futtatott, amely a kezdeti hívást intézte NGen'ed kódba egy második modulban, ahol egy vagy több paramétertípus egy harmadik modulban definiált értéktípusokat tartalmazott.
– Kijavítottuk azokat az összeomlásokat, amelyek bizonyos helyzetekben fordulhattak elő működés közben hozzáadott CPU-k és/vagy több csoportos gépek esetében, ahol a csoportonkénti CPU-szám nem egységes az összes csoportban
- Kijavítottuk azokat a ritka összeomlásokat vagy holtpontpontokat, amelyek akkor fordulhattak elő, ha akkor fordult elő, amikor egy másik szál NGen'ed kódot futtatott, amely a kezdeti hívást egy statikus metódusba intézte ugyanazon a modulon belül, ahol egy vagy több paramétertípus típustovábbított értéktípusokat tartalmazott.
– Kijavítottuk azokat a ritka összeomlásokat, amelyek a natív kód által a kevert módú DLL felügyelt részébe intézett első hívás során fordulhattak elő.

         1 Common Language Runtime (CLR)

Ismert problémák ebben a frissítésben

A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.

A frissítés beszerzése

A frissítés telepítése

Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.

A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.

Információ a védelemről és a biztonságról