Hatókör
.NET

Érintett szolgáltatás:

Microsoft .NET-keretrendszer 4.8

FONTOS A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket a Frissítés letöltése című szakaszban. 

FONTOSElőfordulhat, hogy egyes ügyfeleknek, akik Windows Server 2008 R2 SP1-et használnak, és a 2020. január 14-i frissítések telepítése előtt aktiválták az ESU többszörös aktiválási kulcs (MAK) bővítményét, előfordulhat, hogy újra aktiválniuk kell a kulcsukat. Az érintett eszközökön csak egyszer kell újraaktiválni.  Az aktiválással kapcsolatos információkért tekintse meg ezt a blogbejegyzést .

FONTOS A WSUS vizsgálati fülkefájljai továbbra is elérhetők lesznek a Windows 7 SP1 és Windows Server 2008 R2 SP1 rendszerhez. Ha az operációs rendszereket ESU nélkül futtató eszközök egy része nem megfelelőként jelenik meg a javításkezelési és megfelelőségi eszközkészletekben.

FONTOS Azoknak az ügyfeleknek, akik megvásárolták a kiterjesztett biztonsági frissítést (ESU) ezen operációs rendszerek helyszíni verzióihoz, az KB4522133 eljárásait kell követniük, hogy a kiterjesztett támogatás 2020. január 14-én megszűnése után is megkapják a biztonsági frissítéseket. További információ az ESU-ról és a támogatott kiadásokról: KB4497181.

FONTOS 2020. január 15-től egy teljes képernyős értesítés jelenik meg, amely leírja a Windows 7 Service Pack 1 további használatának kockázatát, miután 2020. január 14-én megszűnik a támogatás. Az értesítés addig a képernyőn látható marad, amíg Ön nem reagál rá. Ez az értesítés csak a Windows 7 Service Pack 1 következő kiadásaiban jelenik meg:

JegyzetAz értesítés nem jelenik meg a tartományhoz csatlakoztatott gépeken vagy kioszkmódban lévő gépeken.

FONTOS 2019 augusztusától kezdve a .NET-keretrendszer 4.6-os vagy újabb verziójának frissítéseihez a Windows Server 2008 R2 SP1 és a Windows 7SP1 esetében SHA-2 kódaláírási támogatás szükséges. A telepítéssel kapcsolatos problémák elkerülése érdekében a frissítés alkalmazása előtt győződjön meg arról, hogy az összes legújabb Windows-Frissítések telepítve van. Az SHA-2 kódaláírás támogatási frissítéseivel kapcsolatos további információkért lásd: KB 4474419.

Összefoglalás

Biztonsági fejlesztések

Az információfelfedés biztonsági rése akkor áll fenn, ha a .NET-keretrendszer nem megfelelően kezeli a memóriában lévő objektumokat. A biztonsági rést sikeresen kihasználó támadó felfedheti az érintett rendszer memóriájának tartalmát. A biztonsági rés kihasználásához a hitelesített támadónak egy speciálisan kialakított alkalmazást kell futtatnia. A frissítés azáltal oldja meg a biztonsági rést, hogy a .NET-keretrendszer hogyan kezeli a memóriában lévő objektumokat.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori biztonsági réseket és kitettségeket (CVE).

Minőség- és megbízhatósági fejlesztések

WCF1

– Kijavítottunk egy hibát, amely miatt a WCF-szolgáltatások időnként nem indultak el több szolgáltatás egyidejű indításakor.

Winforms

- Kijavítottunk egy regressziót a .NET-keretrendszer 4.8-ban, ahol a Control.AccessibleName, a Control.AccessibleRole és a Control.AccessibleDescription tulajdonságok leálltak a következő vezérlők esetében: Label, GroupBox, ToolStrip, ToolStripItems, StatusStrip, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView.

– Kijavítottunk egy regressziót az adatkötésű kombinált listák kombinált listaelemeinek akadálymentes nevében. .NET-keretrendszer 4.8 a DisplayMember tulajdonság értéke helyett a típusnevet használta akadálymentes névként, ez a fejlesztés ismét a DisplayMembert használja.

ASP.NET

– Letiltotta az AppPathModifier újbóli használatát ASP.Net vezérlő kimenetében.

– A ASP.Net kérelemkörnyezetben httpCookie-objektumok jönnek létre a cookie-jelzők alapértelmezett beállításaival a helyett. A NET-stílusú primitív alapértékek megfelelnek az "új HttpCookie(név)" viselkedésének.

SQL

– Kijavítottunk egy hibát, amely akkor fordult elő, amikor egy felhasználó egy Azure SQL-adatbázishoz csatlakozott, enklávéalapú műveletet hajtott végre, majd ugyanazon a kiszolgálón csatlakozott egy másik adatbázishoz, amely ugyanazzal az igazolási URL-címmel rendelkezik, és enklávéműveletet hajtott végre a második kiszolgálón.

CLR2

– Hozzáadott egy CLR konfigurációs változót Thread_AssignCpuGroups (alapértelmezés szerint 1), amely 0-ra állítható be a CLR által a Thread.Start() és a szálkészlet szálai által létrehozott új szálak automatikus CPU-csoport-hozzárendelésének letiltásához, hogy az alkalmazások saját szálterjedéseket végezhessenek.

– Kijavítottunk egy ritka adatsérülést, amely olyan új API-k használatakor fordulhatott elő, mint a Unsafe.ByteOffset

Ismert problémák ebben a frissítésben

Jelenség

Ez a frissítés nem települ, és az alábbi hibaüzenetek egyikét vagy mindkettőt adja vissza:

  • -2146762495

  • A szükséges tanúsítvány nem esik az érvényességi időszakon belül az aktuális rendszeróra vagy az aláírt fájl időbélyege alapján történő ellenőrzéskor.

Kerülő megoldás

A probléma megkerüléséhez kövesse az alábbi lépéseket:

  1. Töltse le a csomagot a Microsoft Update Katalógusból a megfelelő csomag melletti Letöltés gombra kattintva, majd mentse egy helyi könyvtárba.

  2. Rendszergazda jogú parancssorban lépjen a helyi könyvtárra, majd futtassa a megfelelő parancsot.

    x86-alapú rendszerek esetén:

    NDP48-KB4578977-x86.exe /createlayout <teljes elérési út>

    x64-alapú rendszerek esetén:

    NDP48-KB4578977-x64.exe /createlayout <teljes elérési út>

  3. Ugyanabból a helyi könyvtárból futtassa a következő parancsot a frissítés telepítéséhez:

    NDP48-KB4578977.msp

    A frissítés csendes módban való telepítéséhez futtassa a következő parancsot:

    NDP48-KB4578977.msp /q /norestart

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.