Pastaba
- Leidimo data:
2020 m. rugpjūčio 11 d. - Versija:
".NET Framework" 3.5 ir 4.8
Suvestinė
Didesnių teisių pažeidžiamumas egzistuoja, kai ASP.NET arba .NET Framework IIS veikiančios žiniatinklio programos netinkamai suteikia prieigą prie talpykloje laikomų failų. Sėkmingai pasinaudojęs šia galimybe užpuolikas gali gauti prieigą prie apribotų failų. Norėdamas pasinaudoti šiuo pažeidžiamumu, užpuolikas turėtų išsiųsti specialiai sukurtą užklausą į paveiktą serverį. Naujinimas išsprendžia pažeidžiamumą keičiant užklausų ASP.NET ir .NET Framework tvarkymo būdą.
Norėdami sužinoti daugiau apie pažeidžiamumus, eikite į šiuos bendrus pažeidžiamumus ir grėsmes (CVE).
Nuotolinio kodo vykdymo pažeidžiamumas egzistuoja, kai „Microsoft“ .NET Framework apdoroja įvestį. Sėkmingai pasinaudojęs šiuo pažeidžiamumu užpuolikas gali perimti paveiktos sistemos valdymą. Norėdamas pasinaudoti pažeidžiamumu, užpuolikas turėtų galėti nusiųsti specialiai sukurtą failą į žiniatinklio programą. Saugos naujinimas išsprendžia pažeidžiamumą, ištaisydamas, kaip ".NET Framework" apdoroja įvestį.
Norėdami gauti daugiau informacijos, eikite į: https://go.microsoft.com/fwlink/?linkid=2138023
Norėdami sužinoti daugiau apie pažeidžiamumus, eikite į šiuos bendrus pažeidžiamumus ir grėsmes (CVE).
Žinomos problemos šiame naujinime
"Windows Presentation Framework" (WPF) programos, naudojančios du ar daugiau "HostVisual" elementų, priklausančių bendrai gijai, kai abiejų "HostVisual" elementų prašoma atsijungti nuo vaizdinės paskirties vietos maždaug tuo pačiu metu, paštas nepavyksta su šia klaida:
Išimties tipas: System.COMException
Pranešimas: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: viršutinis kadras yra System.Windows.Media.Composition.DUCE+Channel.SyncFlush()
Sprendimai
Probleminį sprendimą galite išjungti nustatydami "AppContext" jungiklį "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" kaip teisingą ir naudodami vieną iš čia aprašytų metodų. Tai atskleidžia pradinę jūsų programos klaidą, todėl turėtumėte pašalinti jungiklį, kai pataisa bus publikuota būsimame naujinime.
1 sprendimas
• Įtraukite šį įrašą į app.config failą, kad išjungtumėte probleminį pataisymą vienoje programoje.
<runtime>
<AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</vykdymo laikas>
Atkreipkite dėmesį, kad jei jūsų programos konfigūracija jau turi AppContextSwitchOverride įrašą<>, tame įraše turite įtraukti naują parametrą, atskirtą nuo kitų jungiklių kabliataškiu:
<AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
2 sprendimo būdas
• Taikykite šį registro dalinį raktą, kad išjungtumėte probleminį pataisymą visoms WPF programoms įrenginyje.
Įspėjimas
Gali kilti rimtų problemų, jei netinkamai pakeisite registrą naudodami registro rengyklę arba kitą būdą. Dėl šių problemų gali reikėti iš naujo įdiegti operacinę sistemą. "„Microsoft“" negali garantuoti, kad galima išspręsti šias problemas. Keiskite registrą savo rizika.
Vieta: HKEY_LOCAL_MACHINE\Software\„Microsoft“\.NETFramework\AppContext\
Pavadinimas: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Tipas: eilutė
Reikšmė: teisinga
Atkreipkite dėmesį, kad 64 bitų operacinėse sistemose taip pat reikia taikyti dalinį registro raktą tuo pačiu pavadinimu, tipu ir reikšme: HKEY_LOCAL_MACHINE\Software\Wow6432Node\„Microsoft“\.NETFramework\AppContext\
Sprendimas
Ieškome sprendimo ir pateiksime naujinimą būsimame leidime.
Kaip gauti šį naujinimą
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas:Windows 10 2004 versija Klasifikacija: Saugos naujinimai |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo failo informaciją.
Informacija apie apsaugą ir saugą
- Apsisaugokite internete: "„Windows“ sauga" palaikymas
- Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga