2020. gada 12. maijs — KB4552927 kumulatīvais atjauninājums operētājsistēmai .NET Framework 4.8 Windows 10 versijai 1703

Attiecas uz
.NET

Piezīme

  • Izlaides datums:
    2020. gada 12. maijs
  • Versija:
    .NET Framework 4.8

Kopsavilkums

.NET Framework programmatūrā pastāv attālas koda izpildes ievainojamība, ja programmatūra nespēj pārbaudīt faila avota marķējumu. Uzbrucējs, kas sekmīgi izmantoja ievainojamību, var palaist patvaļīgu kodu pašreizējā lietotāja kontekstā. Ja pašreizējais lietotājs ir pieteicies ar administratora lietotāja tiesībām, uzbrucējs var pārņemt kontroli pār ietekmēto sistēmu. Uzbrucējs var instalēt programmas; skatīt, mainīt vai dzēst datus; Varat arī izveidot jaunus kontus ar pilnām lietotāja tiesībām. Lietotāji, kuru konti ir konfigurēti tā, lai tiem būtu mazāk lietotāju tiesību sistēmā, var būt mazāk ietekmēti nekā lietotāji, kuri darbojas ar administratora tiesībām. Lai izmantotu ievainojamību, lietotājam ir jāatver speciāli izstrādāts fails ar ietekmēto .NET Framework versiju. E-pasta uzbrukuma scenārijā uzbrucējs var izmantot ievainojamību, nosūtot lietotājam speciāli izveidoto failu un pārliecinot lietotāju atvērt failu. Drošības atjauninājums novērš ievainojamību, labojot to, kā .NET Framework pārbauda faila avota atzīmi.

Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).

Pakalpojuma atteikuma ievainojamība pastāv, ja .NET Framework nepareizi apstrādā tīmekļa pieprasījumus. Uzbrucējs, kas veiksmīgi izmantoja šo ievainojamību, var izraisīt pakalpojuma atteikumu .NET Framework tīmekļa lietojumprogrammai. Ievainojamību var izmantot attālināti, bez autentifikācijas. Attāls neautentificēts uzbrucējs var izmantot šo ievainojamību, izsniedzot speciāli izstrādātus pieprasījumus lietojumprogrammai .NET Framework. Atjauninājums novērš ievainojamību, labojot to, kā .NET Framework tīmekļa lietojumprogramma apstrādā tīmekļa pieprasījumus.

Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).

Kvalitātes un uzticamības uzlabojumi

Winforms - Novērsta problēma ar WinForms ComboBox vadīklas atkārtotu inicializāciju AD FS MMC UI.
- Novērsta problēma, iegūstot pieejamus objektus PropertyGridView ComboBox rekvizītu vienumiem - pievienojot vienumu esamības un derīguma verifikāciju.
- Novērsta problēma ar mijiedarbību starp WPF lietotāja vadību un viesošanas WinForms programmu, apstrādājot tastatūras ievadi.
Darbplūsma - Novērsta pieejamības problēma, kuras dēļ tekstā Windows Workflow Foundation Visual Basic redaktorā augsta kontrasta dizainos tiek izmantotas nepareizas krāsas.
CLR1 - Novērstas retas avārijas, kas var rasties, ja ir iespējota servera GC un notiek GC, kamēr cits pavediens darbojas NGen kods, kas veic sākotnējo izsaukumu NGen kodā 2. modulī, kur viens vai vairāki parametru tipi ietver vērtību tipus, kas definēti 3. modulī.
- Novērstas avārijas, kas var rasties noteiktos scenārijos, kuros iesaistīti karsti pievienotie CPU un/vai vairāku grupu datori, kur CPU skaits grupā nav konsekvents visās grupās
- Novērš retas avārijas vai strupsaķeres, kas var rasties, ja GC notiek, kamēr cits pavediens darbojas NGen'ed kodu, kas padara sākotnējo izsaukumu par statisku metodi tajā pašā modulī, kur viens vai vairāki parametru tipi ietver tipa pārsūtītus vērtību tipus.
- Novērstas retas avārijas, kas var rasties pirmā izsaukuma laikā, ko vietējais kods veic jauktā režīma DLL pārvaldītajā daļā.

         1 Common Language Runtime (CLR)

Zināmās problēmas šajā atjauninājumā

Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.

Atjauninājuma iegūšana

Instalēt šo atjauninājumu

Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.

Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā.

Informācija par aizsardzību un drošību