Pembaruan Kumulatif 11 Agustus 2020-KB4569751 untuk .NET Framework 3.5 dan 4.8 untuk Windows 10 Versi 1903 dan Windows Server RTM 1903 dan Windows 10, versi 1909 dan Windows Server, versi 1909

Berlaku Untuk
.NET

Catatan

  • Tanggal Rilis:
    11 Agustus 2020
  • Versi:
    .NET Framework 3,5 dan 4,8

Ringkasan

Peningkatan kerentanan hak istimewa ada ketika aplikasi web ASP.NET atau .NET Framework yang berjalan di IIS tidak memperbolehkan akses ke file singgahan. Penyerang yang berhasil mengeksploitasi kerentanan ini dapat memperoleh akses ke file yang dibatasi. Untuk mengeksploitasi kerentanan ini, penyerang perlu mengirim permintaan khusus yang dibuat ke server yang terpengaruh. Pembaruan membahas kerentanan dengan mengubah cara ASP.NET dan .NET Framework menangani permintaan.

Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE, Common Vulnerabilities and Exposures) berikut ini.

Kerentanan eksekusi kode jarak jauh ada ketika Microsoft .NET Framework memproses input. Penyerang yang berhasil mengeksploitasi kerentanan ini dapat mengambil kontrol atas sistem yang terpengaruh. Untuk mengeksploitasi kerentanan, penyerang harus dapat mengunggah file yang dibuat khusus ke aplikasi web. Pembaruan keamanan mengatasi kerentanan dengan mengoreksi cara .NET Framework memproses input.

Untuk informasi selengkapnya, buka: https://go.microsoft.com/fwlink/?linkid=2138023

Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE, Common Vulnerabilities and Exposures) berikut ini.

Masalah umum dalam pembaruan ini

Aplikasi Windows Presentation Framework (WPF) yang menggunakan dua atau lebih elemen HostVisual milik utas umum, di mana kedua elemen HostVisual diminta untuk memutuskan sambungan dari target visual mereka secara kasar pada saat yang sama, email gagal dengan kesalahan berikut:

Tipe pengecualian: System.COMException
Pesan: UCEERR_RENDERTHREADFAILURE (0x88980406 HRESULT)
Callstack: top frame adalah System.Windows.Media.Composition.DUCE+Channel.SyncFlush()

Workarounds

Anda dapat menonaktifkan perbaikan bermasalah dengan mengatur sakelar AppContext "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" ke true, menggunakan salah satu metode yang dijelaskan di sini.  Tindakan ini akan menampilkan aplikasi Anda ke bug asli, jadi Anda harus menghapus sakelar setelah perbaikan diterbitkan melalui pembaruan mendatang.

Penanganan masalah 1

• Tambahkan entri berikut ke file app.config untuk menonaktifkan perbaikan bermasalah dalam satu aplikasi.

        <runtime>
     <AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</Runtime>

Perhatikan bahwa jika konfigurasi aplikasi Anda sudah memiliki entri untuk <AppContextSwitchOverrides>, Anda perlu menambahkan pengaturan baru dalam entri tersebut, dipisahkan dari sakelar lain dengan titik koma:

   <AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>

Penanganan masalah 2

• Terapkan subkey registri berikut untuk menonaktifkan perbaikan bermasalah untuk semua aplikasi WPF pada mesin.
 Peringatan
Masalah serius mungkin terjadi jika Anda salah mengubah registri menggunakan Editor Registri atau menggunakan metode lain. Masalah ini mungkin mengharuskan Anda menginstal ulang sistem operasi. Microsoft tidak dapat menjamin bahwa masalah ini dapat diatasi. Ubah registri dengan risiko yang Anda tanggung sendiri.

Lokasi: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Nama: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Tipe: String
Nilai: true

Perhatikan bahwa pada sistem operasi 64-bit, Anda juga perlu menerapkan subkey registri dengan nama, tipe, dan nilai yang sama di lokasi: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\

Resolusi

Kami sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
 

Cara mendapatkan pembaruan ini

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Product:Windows 10 Versi 1903 dan Windows Server RTM 1903 dan Windows 10, versi 1909 dan Windows Server, versi 1909
Klasifikasi: Updates keamanan

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif.

Informasi tentang perlindungan dan keamanan