Megjegyzés
- Kiadás dátuma:
2020. augusztus 11. - Verzió:
.NET-keretrendszer 4.8
Összegzés
Biztonsági fejlesztések
Jogosultságszint-emelési biztonsági rés áll fenn, ha az IIS-en futó ASP.NET vagy .NET-keretrendszer webalkalmazások nem megfelelően engedélyezik a hozzáférést a gyorsítótárazott fájlokhoz. A biztonsági rést sikeresen kihasználó támadó hozzáférést szerezhet korlátozott fájlokhoz. A biztonsági rés kihasználásához a támadónak speciálisan kialakított kérést kell küldenie az érintett kiszolgálónak. A frissítés a biztonsági rés megszüntetése érdekében megváltoztatja a kérelmek ASP.NET és .NET-keretrendszer kezelési módját.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).
Minőség- és megbízhatósági fejlesztések
| CLR1 | - A .NET-keretrendszer 4.8-as verziójának módosítása bizonyos EnterpriseServices-forgatókönyveket regresszióba hozott olyan esetekben, ahol egy egyszálas lakásobjektumot a rendszer többszálas lakásként kezelhetett, és blokkolási hibához vezetett. Ez a módosítás most már helyesen azonosítja az egyszálas lakásobjektumokat, és elkerüli ezt a hibát. - Kijavítottunk egy hibát az IBC-profiladatokat tartalmazó szerelvényekben, amely miatt az Ngen munkavégző folyamatok összeomlottak, és visszaálltak a teljes natív rendszerképekre. - Kijavítottuk azokat a ritka összeomlásokat, amelyek a szálak megszakítása során fordulhattak elő. |
|---|---|
| SQL | - Az SqlBulkCopy.WriteToServer meghiúsíthatja a memóriában lévő SQL-táblákkal végrehajtott tranzakciókat. Az ügyfélnél előfordulhat, hogy a következő hibaüzenet jelenik meg: "A végrehajtási határidő lejárt. A művelet befejezése előtt eltelt időtúllépési idő, vagy a kiszolgáló nem válaszol." Az SqlBulkCopy.WriteToServer egy Figyelem jogkivonatot (megszakítási üzenetet) küldött, miután adatokat küldött az SQL Servernek, és emiatt a kiszolgáló megszakította a tranzakciót a memóriában tárolt táblákra vonatkozóan. |
| ASP.NET | - FIPS-kompatibilis kivonatok használata ASP.Net telemetriai adatokban. - Kijavítottunk egy hibát, amely miatt a "Unspecified" nem volt engedélyezett érték a konfigurációban az űrlaphitelesítés és a munkamenet állapotának konfigurálása szakasz "cookieSameSite" attribútumához. |
| WPF2 | - Kijavítottunk egy hibát, amely akkor jelentkezett, ha a helyesírás-ellenőrzés engedélyezve volt a WPF TextBox vagy RichTextBox szolgáltatásban, olyan szavakkal, mint az "etc.", "pl." hibásként azonosítja őket. - Kijavítottunk egy hibát, amely miatt a .NET 4.8-on futó egyes Per-Monitor Aware WPF-alkalmazások esetenként összeomolhatnak az exceptionSystem.ComponentModel.Win32Exception hibával. - Kijavítottunk egy hibát, amely miatt a TextBlock újratördelődik (különböző sortörési döntéseket hoz) renderelés és találati teszt közben, szemben a mérés során. Ennek tünetei közé tartozik a hiányzó szöveg, illetve a FailFast program összeomlik a programozott szövegfeldolgozás során. - Kijavítottuk a renderelési szál hibáját, amelyet a HostVisual okozott, amely miatt a HostVisual rossz szálon választotta le a célját. - Kijavítottuk a nem egységes fájú TreeView görgetése közben jelentkező lefagyással kapcsolatos hibát abban az értelemben, hogy egy adott csomópont gyermekei meglehetősen eltérő méretű részfákat irányítanak. - Kijavítottunk egy összeomlási hibát, amely egy olyan elemleírás bezárásakor fordulhatott elő, amelyet felhasználói kód újra belépett. - Amikor egy HwndHost elhagyja a vizuális fát, veremkövetés jön létre. Ez drága és általában szükségtelen. Megváltozott a logika, így a veremkövetés csak a rendellenes állapot bekövetkezésekor jön létre. - Kijavítottunk egy memóriavesztést a System.Speech.SpeechSynthesizerben. - A DataGrid Copy parancsa kivételt jelent, ha a rendszer vágólapját egy másik folyamat zárolja. Ez összeomlik, mivel a veremben általában nincs olyan alkalmazáskód, amely elfogná a kivételt. A TextBox (és más alkalmazások, például a Jegyzettömb, a Word, a böngészők) viselkedése ebben a helyzetben csendesen meghiúsul - semmi sem kerül a vágólapra, de nincs kivétel. A WPF-alkalmazások mostantól jóváhagyhatják ezt a viselkedést az appSettings><add key="ShouldThrowOnDataGridCopyOrCutFailure" value="false"/></appSettings>beállításával <a app.config fájlban. - Kijavítottuk a FixedPage dokumentumok belső modelljének felépítésével kapcsolatos hibát. A szöveg egy része nem megfelelő sorrendben jelent meg a szerkesztési műveletekhez, például a kijelöléshez vagy a másoláshoz és beillesztéshez. |
| WCF3 | - A NetTcpBinding vagy a NetNamedPipeBinding használatakor a NetworkCredential username tulajdonságához hasonló username@dns.domain formátumú UPN Windows-felhasználónév használatakor a WCF helytelenül felosztja a felhasználónevet és a dns.domaint, és a UserName és a Domain tulajdonságok közé helyezi őket. Ez bizonyos esetekben érvénytelen, és a hitelesítés sikertelenségét eredményezné. Ez a javítás eltávolítja a hitelesítő adatok egyszerű felhasználónevek használatakor történő módosítását. A módosítás az AppSetting "wcf:enableLegacyUpnUsernameFix" beállításának true (igaz) értékre állításával engedélyezhető újra. |
| Net Libraries | - Kijavítottunk egy memóriavesztést a HttpListenerben. |
| Winforms | - Kijavítottuk a DataGridView IsReadOnlyaccessibility állapotával kapcsolatos hibát: A Narrátor és más akadálymentes eszközök ennek megfelelően bejelentik a cella írásvédett állapotát. - Kijavítottunk egy regressziót a .NET-keretrendszer 4.8-as verziójában, amely miatt a DataGridView ComboBox cellatípust használó és a 3. szintű kisegítő lehetőségeket használó alkalmazások időnként összeomlásokat tapasztalhatnak a cella szerkesztésekor. - Kijavítottuk a ClickOnce RFC3161 időbélyegző ellenőrző kódjával kapcsolatos hibát. |
| Winforms kisegítő fejlesztések | Ebben a kiadásban új akadálymentességi fejlesztéseket adunk hozzá, amelyeket az alkalmazás engedélyezhet. Ezek a módosítások alapértelmezés szerint le vannak tiltva. A .NET 4.8-as és korábbi verzióiban bevezetett akadálymentességi funkciókat használó alkalmazások a következő kompatibilitási kapcsolót adhatják hozzá az alkalmazás konfigurációs fájljához:"Switch.UseLegacyAccessibilityFeatures.4=false"Pontosabban, ha egy alkalmazás a .NET 4.8-as verzióját célozza meg, adja hozzá a következő AppContextSwitchOverrides szakaszt: <?xml version="1.0" encoding+"utf-8" ?> <configuration> <startup> <supportedRuntime version="v4.0" sku=".NETFramework,Versionv4.8"/; </startup> <runtime> <!-- AppContextSwitchOverrides value attribute is in the form of 'key1=true\|false;key2=true\|false --> <AppContextSwitchOverrides value="Switch.UseLegacyAccessibilityFeatures.4=false" /> </runtime> </configuration>Ha egy alkalmazás a keretrendszer egy korábbi verzióját célozza meg, és engedélyezi az akadálymentességi funkciók korábbi kiadású készleteit, akkor vegyen fel egy "Switch.UseLegacyAccessibilityFeatures.4=false" kapcsolót a meglévő AppContextSwitchOverrides szakaszba:<?xml version="1.0" encoding+"utf-8" ?> <configuration> <startup> <supportedRuntime version="v4.0" sku=".NETFramework,Versionv4.7"/; </startup> <runtime> <!-- AppContextSwitchOverrides value attribute is in the form of 'key1=true\|false;key2=true\|false --> <AppContextSwitchOverrides value=Switch.UseLegacyAccessibilityFeatures=false\|Switch.UseLegacyAccessibilityFeatures.2=false\|Switch.UseLegacyAccessibilityFeatures.3=false\|Switch.UseLegacyAccessibilityFeatures.4=false"/> </runtime> </configuration>A Winforms kisegítő lehetőségeinek ebben a kiadásban szereplő fejlesztései:- Kijavítottuk a PropertyGrid-vezérlőelemek és -kategóriák kibontott/összecsukott állapotának képernyőolvasók általi bejelentésével kapcsolatos hibát. - Frissítettük a tulajdonságrács-vezérlő és belső elemeinek akadálymentességi mintáit. - Frissítettük a tulajdonságrács-vezérlő belső elemeinek akadálymentes neveit, hogy ezeket képernyőolvasó helyesen közölje. - A PropertyGridView vezérlők címhatárolt téglalap hozzáférhető tulajdonságai – Lehetővé teszi, hogy a képernyőolvasók helyesen felolvassák a DataGridView kombinált lista celláinak kibontott/összecsukott állapotát. |
1 Common Language Runtime (CLR)
2 Windows megjelenítési alaprendszer (WPF)
3 Windows kommunikációs alaprendszer
Ismert problémák ebben a frissítésben
Azok a Windows megjelenítési keretrendszer (WPF) alkalmazások, amelyek két vagy több, egy közös szálhoz tartozó HostVisual-elemet használnak, és ahol mindkét HostVisual-elemet megkéri a rendszer, hogy nagyjából egyszerre bontsa le a kapcsolatot a vizuális céljával, az üzenet a következő hibával meghiúsul:
Kivételtípus: System.COMException
Üzenet: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: a felső keret a System.Windows.Media.Composition.DUCE+Channel.SyncFlush()
Kerülő megoldások
A problémás javítást letilthatja, ha az AppContext kapcsolót "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" értékre állítja az itt ismertetett módszerek egyikével. Ezzel az alkalmazást kiteszi az eredeti hibának, ezért el kell távolítania a kapcsolót, amint a javítás közzé van téve egy közelgő frissítésen keresztül.
1. kerülő megoldás
• Adja hozzá a következő bejegyzést a app.config fájlhoz a problémás javítás egyetlen alkalmazásban való letiltásához.
<runtime>
<AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</futási idő>
Ne feledje, hogy ha az alkalmazás konfigurációja már tartalmaz AppContextSwitchOverrides-bejegyzést<>, akkor az új beállítást fel kell vennie a bejegyzésbe, pontosvesszővel elválasztva a többi kapcsolótól:
<AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
2. kerülő megoldás
• A következő beállításkulcs alkalmazásával tiltsa le a problémás javítást a gépen futó összes WPF-alkalmazásban.
Figyelmeztetés
Ha helytelenül módosítja a beállításjegyzéket a Beállításszerkesztővel vagy más módszerrel, az komoly problémákhoz vezethet. Ilyen problémák esetén még az operációs rendszer újratelepítésére is szükség lehet. A Microsoft nem garantálja a szóban forgó problémák megoldhatóságát. A beállításjegyzéket saját felelősségére módosíthatja.
Tartózkodási hely: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Név: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Típus: Karakterlánc
Érték: igaz
Vegye figyelembe, hogy 64 bites operációs rendszereken egy olyan beállításkulcsot is alkalmaznia kell, amelynek neve, típusa és értéke megegyezik az alábbi helyen: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\
Megoldás
Dolgozunk a megoldáson, és egy későbbi kiadásban biztosítunk egy frissítést.
A frissítés beszerzése
A frissítés telepítése
| Kiadási csatorna | Elérhető | Következő lépés |
|---|---|---|
| Windows Update és Microsoft Update | Igen | Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
| Microsoft Update katalógus | Igen | A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét. |
| Windows Server Update Services (WSUS) | Igen | A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha a Termékek és besorolások beállításaként a következőket adja meg: Termék:Windows 10 1703-as verzió Besorolás: Biztonsági frissítések |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.
Információ a védelemről és a biztonságról
- Online védelem a Windows biztonság támogatása
- Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság