Megjegyzés
- Kiadás dátuma:
2020. szeptember 16. - Verzió:
.NET-keretrendszer 3.5 és 4.8
A Windows 10 1903-as verziójához, a Windows Server 1903-as verzióhoz, a Windows 10 1909-es verziójához és a Windows Server 1909-es verziójához 2020. szeptember 16-án kiadott frissítés kumulatív megbízhatósági javításokat tartalmaz a .NET-keretrendszer 3.5-ös és 4.8-as verziójához. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt tekintse meg az Előfeltételek és az Újraindítási követelmények szakaszt.
Minőség- és megbízhatósági fejlesztések
| WCF1 | - Kijavítottuk azt a hibát, amely miatt a WCF-szolgáltatások néha nem indultak el több szolgáltatás egyidejű indításakor. |
|---|---|
| Winforms | - Kijavítottuk a .NET-keretrendszer 4.8-as verziójában bevezetett regressziót, amelyben a Control.AccessibleName, Control.AccessibleRole és Control.AccessibleDescription tulajdonságok nem működtek a következő vezérlők esetében:Label, GroupBox, ToolStrip, ToolStripItems, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView. - Kijavítottuk az adathoz kötött kombinált listák elemeinek akadálymentes nevében bekövetkező regressziót. A .NET-keretrendszer 4.8 a DisplayMember tulajdonság értéke helyett a típusnevet használta hozzáférhető névként, ez a fejlesztés ismét a DisplayMember-t használja. |
| ASP.NET | - Letiltottuk az AppPathModifier újrafelhasználását ASP.Net vezérlőkimenetben. - A ASP.Net kérelemkörnyezetben lévő HttpCookie objektumok a cookie-jelzők konfigurált alapértelmezett értékeivel jönnek létre . A NET-stílusú primitív értékek alapértelmezett értékei megegyeznek a 'new HttpCookie(name)' viselkedésével. |
| SQL | - Kijavítottunk egy hibát, amely néha akkor fordult elő, amikor egy felhasználó csatlakozott egy Azure SQL-adatbázishoz, enklávéalapú műveletet hajtott végre, majd csatlakozott egy másik adatbázishoz ugyanazon a kiszolgálón, amely ugyanazzal az igazolási URL-címmel rendelkezett, és enklávé műveletet hajtott végre a második kiszolgálón. |
| CLR2 | - Hozzáadtunk egy CLR konfigurációs változót Thread_AssignCpuGroups (alapértelmezés szerint 1), amely 0-ra állítható, hogy letiltsa a CLR által a Thread.Start() és a szálkészlet szálai által létrehozott új szálak automatikus CPU-csoport-hozzárendelését, így egy alkalmazás elvégezheti a saját szálterjesztését. - Kijavítottunk egy ritka adatsérülést, amely az új API-k (például az Unsafe.ByteOffset<T)> használatakor fordulhat elő, amelyeket gyakran használnak az új Span típusokkal. A sérülés akkor fordulhatott elő, ha GC-műveletet hajtottak végre, miközben egy szál egy hurokból hívta meg az Unsafe.ByteOffset<T elemet> . - Kijavítottuk a hibát, amely miatt a nagyon hosszú esedékességi idővel rendelkező időzítők a vártnál sokkal hamarabb ketyegtek, ha a "Switch.System.Threading.UseNetCoreTimer" AppContext kapcsoló engedélyezve volt. |
1 Windows kommunikációs alaprendszer (WCF)
2 Common Language Runtime (CLR)
A biztonsági frissítés ismert problémái
ASP.Net alkalmazások hibaüzenettel meghiúsulnak az előfordítás során
Tünetek
A .NET-keretrendszer 4.8-as verzió 2020. szeptember 16-i biztonsági és minőségi összegző frissítésének alkalmazása után egyes ASP.Net alkalmazások az előfordítás során meghiúsulnak. A kapott hibaüzenet valószínűleg a következő szavakat fogja tartalmazni: "Hiba: ASPCONFIG".
A jelenség oka
Érvénytelen konfigurációs állapot a "System.web" konfiguráció "sessionState", "anonymouseIdentification" vagy "authentication/forms" szakaszában. Ez a fordítási és közzétételi rutinok során fordulhat elő, ha a konfigurációs átalakítások a Web.config fájlt köztes állapotban hagyják az előfordításhoz.
Kerülő megoldás
Ezt a problémát KB4601056-ben megoldottuk.
ASP.Net alkalmazások nem biztos, hogy cookie-mentes jogkivonatokat biztosítanak az URI-ban
Tünetek
A 2020. október 1-jén kiadott .NET-keretrendszer 4.8-as biztonsági és minőségi összegző frissítés alkalmazása után előfordulhat, hogy egyes ASP.Net-alkalmazások nem biztosítanak cookie-mentes jogkivonatokat az URI-ban, ami 302-es átirányítási hurkokat, illetve elveszett vagy hiányzó munkamenetállapotot eredményezhet.
A jelenség oka
A munkamenetállapot, a névtelen azonosítás és az űrlaphitelesítés ASP.Net funkciói mind a tokenek webes ügyfél számára történő kibocsátásán alapulnak, és mindegyik lehetővé teszi a jogkivonatok cookie-ban történő kézbesítését, illetve a cookie-kat nem támogató ügyfelek URI-ba való beágyazását. Az URI-beágyazás régóta nem biztonságos és nem ajánlott gyakorlat, és ez a tudásbáziscikk csendben letiltja a jogkivonatok kibocsátását az URI-kban, kivéve, ha e három funkció egyike kifejezetten kéri a "UseUri" cookie-módot a konfigurációban. Az "AutoDetect" vagy a "UseDeviceProfile" konfiguráció véletlenül a jogkivonatok URI-be való beágyazásának megkísérléséhez, de sikertelenségéhez vezethet.
Kerülő megoldás
Ezt a problémát KB4601056-ben megoldottuk.
A frissítés beszerzése és telepítése
A frissítés telepítése
| Kiadási csatorna | Elérhető | Következő lépés |
|---|---|---|
| Windows Update és Microsoft Update | Igen | A frissítés letöltéséhez és telepítéséhez lépjen a Gépház>frissítése & Biztonság Windows Update> lapra, majd válassza a Frissítések keresése lehetőséget. |
| Microsoft Update katalógus | Igen | A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét. |
| Windows Server Update Services (WSUS) | Nem | Ezt a frissítést manuálisan importálhatja a WSUS szolgáltatásba. Tudnivalókért lásd a Microsoft Update katalógust. |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.
Előfeltételek
A frissítés telepítéséhez a .NET-keretrendszer 3.5-ös vagy 4.8-as verziójának telepítve kell lennie.
Újraindítási követelmény
Ha érintett fájlokat használ, a frissítés telepítését követően újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.
Segítség és támogatás ehhez a frissítéshez
- Segítség a frissítések telepítéséhez: Windows Update GYIK
- Védje magát online és otthon: Windows biztonság támogatás
- Helyi támogatás az Ön országa szerint: Nemzetközi támogatás