Catatan
- Tanggal Rilis:
11 Agustus 2020 - Versi:
.NET Framework 3,5 dan 4,8
Ringkasan
Peningkatan kerentanan hak istimewa ada ketika aplikasi web ASP.NET atau .NET Framework yang berjalan di IIS tidak memperbolehkan akses ke file singgahan. Penyerang yang berhasil mengeksploitasi kerentanan ini dapat memperoleh akses ke file yang dibatasi. Untuk mengeksploitasi kerentanan ini, penyerang perlu mengirim permintaan khusus yang dibuat ke server yang terpengaruh. Pembaruan membahas kerentanan dengan mengubah cara ASP.NET dan .NET Framework menangani permintaan.
Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE, Common Vulnerabilities and Exposures) berikut ini.
Kerentanan eksekusi kode jarak jauh ada ketika Microsoft .NET Framework memproses input. Penyerang yang berhasil mengeksploitasi kerentanan ini dapat mengambil kontrol atas sistem yang terpengaruh. Untuk mengeksploitasi kerentanan, penyerang harus dapat mengunggah file yang dibuat khusus ke aplikasi web. Pembaruan keamanan mengatasi kerentanan dengan mengoreksi cara .NET Framework memproses input.
Untuk informasi selengkapnya, buka: https://go.microsoft.com/fwlink/?linkid=2138023
Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE, Common Vulnerabilities and Exposures) berikut ini.
Masalah umum dalam pembaruan ini
Aplikasi Windows Presentation Framework (WPF) yang menggunakan dua atau lebih elemen HostVisual milik utas umum, di mana kedua elemen HostVisual diminta untuk memutuskan sambungan dari target visual mereka secara kasar pada saat yang sama, email gagal dengan kesalahan berikut:
Tipe pengecualian: System.COMException
Pesan: UCEERR_RENDERTHREADFAILURE (0x88980406 HRESULT)
Callstack: top frame adalah System.Windows.Media.Composition.DUCE+Channel.SyncFlush()
Workarounds
Anda dapat menonaktifkan perbaikan bermasalah dengan mengatur sakelar AppContext "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" ke true, menggunakan salah satu metode yang dijelaskan di sini. Tindakan ini akan menampilkan aplikasi Anda ke bug asli, jadi Anda harus menghapus sakelar setelah perbaikan diterbitkan melalui pembaruan mendatang.
Penanganan masalah 1
• Tambahkan entri berikut ke file app.config untuk menonaktifkan perbaikan bermasalah dalam satu aplikasi.
<runtime>
<AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</Runtime>
Perhatikan bahwa jika konfigurasi aplikasi Anda sudah memiliki entri untuk <AppContextSwitchOverrides>, Anda perlu menambahkan pengaturan baru dalam entri tersebut, dipisahkan dari sakelar lain dengan titik koma:
<AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
Penanganan masalah 2
• Terapkan subkey registri berikut untuk menonaktifkan perbaikan bermasalah untuk semua aplikasi WPF pada mesin.
Peringatan
Masalah serius mungkin terjadi jika Anda salah mengubah registri menggunakan Editor Registri atau menggunakan metode lain. Masalah ini mungkin mengharuskan Anda menginstal ulang sistem operasi. Microsoft tidak dapat menjamin bahwa masalah ini dapat diatasi. Ubah registri dengan risiko yang Anda tanggung sendiri.
Lokasi: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Nama: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Tipe: String
Nilai: true
Perhatikan bahwa pada sistem operasi 64-bit, Anda juga perlu menerapkan subkey registri dengan nama, tipe, dan nilai yang sama di lokasi: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\
Resolusi
Kami sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Cara mendapatkan pembaruan ini
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah Berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Katalog Pembaruan Microsoft | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft . |
| Layanan Pembaruan Windows Server (WSUS) | Ya | Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Product:Windows 10 Versi 1903 dan Windows Server RTM 1903 dan Windows 10, versi 1909 dan Windows Server, versi 1909 Klasifikasi: Updates keamanan |
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif.
Informasi tentang perlindungan dan keamanan
- Lindungi diri Anda secara online: dukungan Keamanan Windows
- Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft