Berlaku Untuk
.NET

Berlaku untuk:

Microsoft .NET Framework 4.8

PENTING Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini. 

PENTINGBeberapa pelanggan yang menggunakan Windows Server 2008 R2 SP1 dan telah mengaktifkan add-on ESU multiple activation key (MAK) sebelum menginstal pembaruan 14 Januari 2020 mungkin perlu mengaktifkan kembali kunci mereka. Aktivasi ulang pada perangkat yang terpengaruh seharusnya hanya diperlukan sekali.  Untuk informasi tentang aktivasi, lihat postingan blog ini.

PENTING File kabin pemindaian WSUS akan terus tersedia untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1. Jika Anda memiliki subset perangkat yang menjalankan sistem operasi ini tanpa ESU, perangkat tersebut mungkin diperlihatkan sebagai tidak sesuai dalam alat manajemen patch dan kepatuhan Anda.

PENTING Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU) untuk versi lokal sistem operasi ini harus mengikuti prosedur dalam KB4522133 untuk terus menerima pembaruan keamanan setelah dukungan diperpanjang berakhir pada 14 Januari 2020. Untuk informasi selengkapnya tentang ESU dan edisi mana yang didukung, lihat KB4497181.

PENTING Mulai 15 Januari 2020, pemberitahuan layar penuh akan muncul yang menjelaskan risiko untuk terus menggunakan Windows 7 Service Pack 1 setelah mencapai akhir dukungan pada 14 Januari 2020. Pemberitahuan akan tetap ada di layar hingga Anda berinteraksi dengannya. Pemberitahuan ini hanya akan muncul pada Windows 7 Service Pack 1 edisi berikut:

NotaPemberitahuan tidak akan muncul di mesin atau mesin yang digabungkan domain dalam mode kios.

PENTING Mulai Agustus 2019, pembaruan untuk .NET Framework 4.6 ke atas, untuk Windows Server 2008 R2 SP1, dan Windows 7SP1, memerlukan dukungan penandatanganan Kode SHA-2. Pastikan Anda memiliki semua Updates Windows terbaru sebelum menerapkan pembaruan ini untuk menghindari masalah penginstalan. Untuk informasi lebih mendetail tentang pembaruan dukungan penandatanganan kode SHA-2, silakan lihat KB 4474419.

Ringkasan

Penyempurnaan keamanan

Kerentanan pengungkapan informasi ada ketika .NET Framework secara tidak tepat menangani objek dalam memori. Penyerang yang berhasil mengeksploitasi kerentanan dapat mengungkapkan isi memori sistem yang terpengaruh. Untuk mengeksploitasi kerentanan, penyerang yang diautentikasi perlu menjalankan aplikasi yang dibuat khusus. Pembaruan membahas kerentanan dengan mengoreksi cara .NET Framework menangani objek dalam memori.

Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE, Common Vulnerabilities and Exposures) berikut ini.

Penyempurnaan kualitas dan keandalan

WCF1

- Mengatasi masalah dengan layanan WCF terkadang gagal dimulai ketika memulai beberapa layanan secara bersamaan.

Winforms

- Mengatasi regresi yang diperkenalkan di .NET Framework 4.8, di mana properti Control.AccessibleName, Control.AccessibleRole, dan Control.AccessibleDescription berhenti berfungsi untuk kontrol berikut ini:Label, GroupBox, ToolStrip, ToolStripItems, StatusStrip, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView.

- Mengatasi regresi dalam nama yang mudah diakses untuk item kotak kombo untuk kotak kombo terikat data. .NET Framework 4.8 mulai menggunakan nama tipe dan bukan nilai properti DisplayMember sebagai nama yang mudah diakses, penyempurnaan ini menggunakan DisplayMember lagi.

ASP.NET

- Penggunaan kembali AppPathModifier yang dinonaktifkan dalam output kontrol ASP.Net.

- Objek HttpCookie dalam konteks permintaan ASP.Net akan dibuat dengan default yang dikonfigurasi untuk bendera cookie, bukan . Default primitif gaya NET agar sesuai dengan perilaku 'baru HttpCookie(name)'.

SQL

- Mengatasi kegagalan yang terkadang terjadi ketika pengguna tersambung ke satu database Azure SQL, melakukan operasi berbasis enclave, lalu tersambung ke database lain di bawah server yang sama yang memiliki URL Pengesahan yang sama dan melakukan operasi enclave di server kedua.

CLR2

- Menambahkan variabel konfigurasi CLR Thread_AssignCpuGroups (1 secara default) yang dapat diatur ke 0 untuk menonaktifkan penetapan grup CPU otomatis yang dilakukan oleh CLR untuk utas baru yang dibuat oleh Thread.Start() dan utas kumpulan utas, sehingga aplikasi dapat melakukan thread-spreading sendiri.

- Mengatasi kerusakan data langka yang dapat terjadi ketika menggunakan API baru seperti Unsafe.ByteOffset

Masalah umum dalam pembaruan ini

Gejala

Pembaruan ini tidak diinstal, dan mengembalikan salah satu atau kedua pesan kesalahan berikut:

  • -2146762495

  • Sertifikat yang diperlukan tidak berada dalam periode validitas ketika memverifikasi terhadap jam sistem saat ini atau stempel waktu dalam file yang ditandatangani.

Solusi

Untuk mengatasi masalah ini, ikuti langkah-langkah ini:

  1. Unduh paket dari Katalog Pembaruan Microsoft dengan memilih tombol Unduh di samping paket yang sesuai dan menyimpannya ke direktori lokal.

  2. Di prompt perintah yang ditinggikan, navigasikan ke direktori lokal, lalu jalankan perintah yang berlaku.

    Untuk sistem berbasis x86:

    NDP48-KB4578977-x86.exe /createlayout <> fullpath

    Untuk sistem berbasis x64:

    NDP48-KB4578977-x64.exe /createlayout <> fullpath

  3. Dari direktori lokal yang sama, jalankan perintah berikut ini untuk menginstal pembaruan:

    NDP48-KB4578977.msp

    Alternatifnya, untuk menginstal pembaruan dalam mode senyap, jalankan perintah berikut:

    NDP48-KB4578977.msp /q /norestart

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.