Megjegyzés
- Kiadás dátuma:
2020. augusztus 11. - Verzió:
.NET-keretrendszer 3.5 és 4.8
Összegzés
Jogosultságszint-emelési biztonsági rés áll fenn, ha az IIS-en futó ASP.NET vagy .NET-keretrendszer webalkalmazások nem megfelelően engedélyezik a hozzáférést a gyorsítótárazott fájlokhoz. A biztonsági rést sikeresen kihasználó támadó hozzáférést szerezhet korlátozott fájlokhoz. A biztonsági rés kihasználásához a támadónak speciálisan kialakított kérést kell küldenie az érintett kiszolgálónak. A frissítés a biztonsági rés megszüntetése érdekében megváltoztatja a kérelmek ASP.NET és .NET-keretrendszer kezelési módját.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).
Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn, amikor a Microsoft .NET-keretrendszer feldolgozza a bevitelt. A biztonsági rést sikeresen kihasználó támadó átveheti az érintett rendszer irányítását. A biztonsági rés kihasználásához a támadónak fel kell töltenie egy speciálisan kialakított fájlt egy webalkalmazásba. A biztonsági frissítés a biztonsági rés megszüntetéséhez kijavítja a .NET-keretrendszer által bevitt adatok feldolgozási módját.
További információkért lásd: https://go.microsoft.com/fwlink/?linkid=2138023
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).
Ismert problémák ebben a frissítésben
Azok a Windows megjelenítési keretrendszer (WPF) alkalmazások, amelyek két vagy több, egy közös szálhoz tartozó HostVisual-elemet használnak, és ahol mindkét HostVisual-elemet megkéri a rendszer, hogy nagyjából egyszerre bontsa le a kapcsolatot a vizuális céljával, az üzenet a következő hibával meghiúsul:
Kivételtípus: System.COMException
Üzenet: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: a felső keret a System.Windows.Media.Composition.DUCE+Channel.SyncFlush()
Kerülő megoldások
A problémás javítást letilthatja, ha az AppContext kapcsolót "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" értékre állítja az itt ismertetett módszerek egyikével. Ezzel az alkalmazást kiteszi az eredeti hibának, ezért el kell távolítania a kapcsolót, amint a javítás közzé van téve egy közelgő frissítésen keresztül.
1. kerülő megoldás
• Adja hozzá a következő bejegyzést a app.config fájlhoz a problémás javítás egyetlen alkalmazásban való letiltásához.
<runtime>
<AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</futási idő>
Ne feledje, hogy ha az alkalmazás konfigurációja már tartalmaz AppContextSwitchOverrides-bejegyzést<>, akkor az új beállítást fel kell vennie a bejegyzésbe, pontosvesszővel elválasztva a többi kapcsolótól:
<AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
2. kerülő megoldás
• A következő beállításkulcs alkalmazásával tiltsa le a problémás javítást a gépen futó összes WPF-alkalmazásban.
Figyelmeztetés
Ha helytelenül módosítja a beállításjegyzéket a Beállításszerkesztővel vagy más módszerrel, az komoly problémákhoz vezethet. Ilyen problémák esetén még az operációs rendszer újratelepítésére is szükség lehet. A Microsoft nem garantálja a szóban forgó problémák megoldhatóságát. A beállításjegyzéket saját felelősségére módosíthatja.
Tartózkodási hely: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Név: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Típus: Karakterlánc
Érték: igaz
Vegye figyelembe, hogy 64 bites operációs rendszereken egy olyan beállításkulcsot is alkalmaznia kell, amelynek neve, típusa és értéke megegyezik az alábbi helyen: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\
Megoldás
Dolgozunk a megoldáson, és egy későbbi kiadásban biztosítunk egy frissítést.
A frissítés beszerzése
A frissítés telepítése
| Kiadási csatorna | Elérhető | Következő lépés |
|---|---|---|
| Windows Update és Microsoft Update | Igen | Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
| Microsoft Update katalógus | Igen | A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét. |
| Windows Server Update Services (WSUS) | Igen | A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha a Termékek és besorolások beállításaként a következőket adja meg: Termék:Windows 10 1903-as verzió és Windows Server 1903 RTM és Windows 10, 1909-es verzió és Windows Server, 1909-es verzió Besorolás: Biztonsági frissítések |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.
Információ a védelemről és a biztonságról
- Online védelem a Windows biztonság támogatása
- Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság