2020. gada 11. augusts — KB4569749 kumulatīvais atjauninājums .NET Framework 4.8 Windows 10 versijai 1803

Attiecas uz
.NET

Piezīme

  • Izlaides datums:
    2020. gada 11. augusts
  • Versija:
    .NET Framework 4.8

Kopsavilkums

Drošības uzlabojumi

Privilēģiju palielināšanas ievainojamība pastāv, ja ASP.NET vai .NET Framework tīmekļa programmas, kas darbojas IIS, nepareizi ļauj piekļūt kešatmiņā saglabātajiem failiem. Uzbrucējs, kas sekmīgi izmantoja šo ievainojamību, var iegūt piekļuvi ierobežotiem failiem. Lai izmantotu šo ievainojamību, uzbrucējam ir jānosūta īpaši izstrādāts pieprasījums ietekmētajam serverim. Atjauninājums novērš ievainojamību, mainot veidu, kā ASP.NET un .NET Framework apstrādā pieprasījumus.

Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).

Kvalitātes un uzticamības uzlabojumi

CLR1 - Izmaiņas .NET Framework 4.8 regresēja noteiktus EnterpriseServices scenārijus, kuros viena pavediena dzīvokļa objekts var tikt uzskatīts par vairāku pavedienu dzīvokli un izraisīt bloķēšanas kļūmi. Šīs izmaiņas tagad pareizi identificē viena pavediena dzīvokļu objektus kā tādus un novērš šo kļūmi.
- Novērsta problēma komplektos ar IBC profila datiem, kas izraisa Ngen darbinieku procesu avarēšanu un atgriešanos pie pilniem vietējiem attēliem.
- Novērstas retas avārijas, kas var rasties pavediena pārtraukuma piegādes laikā.
SQL - SqlBulkCopy.WriteToServer var izraisīt transakciju kļūmi atmiņā esošajās SQL tabulās. Klientam var tikt parādīts izņēmums ar ziņojumu "Izpildes taimauts beidzies. Taimauta periods ir pagājis pirms operācijas pabeigšanas vai serveris nereaģē." Pēc datu nosūtīšanas uz SQL Server SqlBulkCopy.WriteToServer nosūtīja uzmanības marķieri (atcelšanas ziņojumu), kā rezultātā serveris pārtrauca transakciju atmiņas tabulām.
ASP.NET - Telemetrijas datos ASP.Net izmantot ar FIPS saderīgus jaucējkodus.
- Novērsta problēma, kuras dēļ "Nenorādīts" nebija atļautā vērtība konfigurācijā "cookieSameSite" atribūtam veidlapās autentifikācija un sesijas stāvokļa konfigurācija.
WPF2 - Novērsta problēma, kad pareizrakstības pārbaude ir iespējota WPF TextBox vai RichTextBox, tādiem vārdiem kā "utt.", "piemēram". tiek identificēti kā nepareizi pareizrakstības kļūdas.
- Novērsta problēma, kuras dēļ dažas Per-Monitor Aware WPF lietojumprogrammas, kas darbojas ar .NET 4.8, reizēm var saskarties ar izņēmumuSystem.ComponentModel.Win32Exception.
- Novērsta problēma, kad TextBlock pārplūst (pieņem dažādus rindiņu pārtraukuma lēmumus) renderēšanas un trāpījuma testa laikā, salīdzinot ar mērīšanas laikā. Pazīmes ietver teksta trūkumu un FailFast avarēšanu programmatiskā teksta apstrādes laikā.
- Novērsta problēma ar renderēšanas pavediena kļūmi, ko izraisa HostVisual atvienojot savu mērķi nepareizajā pavedienā.
- Novērsta problēma ar uzkāršanos, ritinot koka skatu, kura koks nav vienmērīgs, tādā nozīmē, ka konkrēta mezgla bērni pārvalda apakškokus, kuru izmēri ir diezgan atšķirīgi.
- Novērsta problēma saistībā ar avāriju, kas var rasties, aizverot rīka padomu, kas atkārtoti tiek aizvērts ar lietotāja kodu.
- Kad HwndHost atstāj vizuālo koku, tiek izveidota steka izsekošana. Tas ir dārgi un parasti nevajadzīgi. Tagad loģika ir mainīta, lai grēdas trasēšanu izveidotu tikai tad, ja rodas anomālais stāvoklis.
- Novērsta atmiņas noplūde System.Speech.SpeechSynthesizer.
- DataGrid komanda Kopēt izmet izņēmumu, ja sistēmas starpliktuvi bloķē cits process. Tā avarē, jo parasti grupā nav programmas koda, lai atrastu izņēmumu. TextBox (un citu lietotņu, piemēram, Notepad, Word, pārlūkprogrammu) uzvedība šajā situācijā ir klusi - nekas netiek kopēts starpliktuvē, bet nav izņēmuma. WPF lietojumprogramma tagad var piekrist šādai darbībai, savā app.config failā iestatot <appSettings<>add key="ShouldThrowOnDataGridCopyOrCutFailure" value="false"/></appSettings>.
- Novērsta problēma iekšējā modeļa konstruēšanā FixedPage dokumentam. Daļa teksta tika rādīts nepareizā secībā rediģēšanas operāciju, piemēram, atlases un kopēšanas/ielīmēšanas nolūkos.
WCF3 - Izmantojot UPN Windows lietotājvārdu ar formātu, kas līdzīgs username@dns.domain NetworkCredential lietotājvārda rekvizītam, izmantojot NetTcpBinding vai NetNamedPipeBinding, WCF nepareizi sadalīja lietotājvārdu un dns.domain, ievietojot tos lietotājvārda un domēna rekvizītos. Dažos gadījumos tas nav derīgs, un tā rezultātā neizdosies autentificēt. Šis labojums noņem akreditācijas datu modifikāciju, izmantojot UPN lietotājvārdu. Modifikāciju var atkārtoti iespējot, iestatot AppSetting "wcf:enableLegacyUpnUsernameFix" vērtību kā patiesu.
Net Libraries - Novērsta atmiņas noplūde HttpListener.
Winforms - Novērsta problēma ar DataGridView stāvokli IsReadOnlyAccess: Diktors un citi pieejami rīki attiecīgi paziņo tikai lasāmas šūnas statusu.
- Novērsta regresija .NET Framework 4.8, kad lietojumprogrammām, kas izmanto DataGridView ComboBox šūnas tipu un ir pieteikušās 3. līmeņa pieejamībai, šūnas rediģēšanas laikā var rasties periodiskas avārijas.
- Novērsta problēma saistībā ar ClickOnce RFC3161 laikspiedola verifikācijas kodu.
Winforms pieejamības uzlabojumi Šajā laidienā mēs pievienojam jaunus pieejamības uzlabojumus, ko jūsu programma var izmantot. Pēc noklusējuma šīs izmaiņas ir atspējotas. Programmas, kas izmanto pieejamības līdzekļus , kas ieviesti versijā .NET 4.8 un vecākās versijās, var pievienot tālāk norādīto saderības slēdzi lietojumprogrammas konfigurācijas failā.
"Switch.UseLegacyAccessibilityFeatures.4=false"
Īpaši, ja lietojumprogrammas mērķis ir .NET 4.8, pievienojiet šādu AppContextSwitchOverrides sadaļu:
<?xml version="1.0" encoding+"utf-8" ?>
<configuration>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Versionv4.8"/;
</startup>
<runtime>
<!-- AppContextSwitchOverrides value attribute is in the form of 'key1=true\|false;key2=true\|false -->
<AppContextSwitchOverrides value="Switch.UseLegacyAccessibilityFeatures.4=false" />
</runtime>
</configuration>
Ja lietojumprogramma izmanto vecāku platformas versiju un piedalās iepriekšējo pieejamības līdzekļu kopu laidienā, pievienojiet vienu "Switch.UseLegacyAccessibilityFeatures.4=false" slēdzi esošajai AppContextSwitchOverrides sadaļai:
<?xml version="1.0" encoding+"utf-8" ?>
<configuration>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Versionv4.7"/;
</startup>
<runtime>
<!-- AppContextSwitchOverrides value attribute is in the form of 'key1=true\|false;key2=true\|false -->
<AppContextSwitchOverrides value=Switch.UseLegacyAccessibilityFeatures=false\|Switch.UseLegacyAccessibilityFeatures.2=false\|Switch.UseLegacyAccessibilityFeatures.3=false\|Switch.UseLegacyAccessibilityFeatures.4=false"/>
</runtime>
</configuration>
Šajā laidienā iekļautie WinForms pieejamības uzlabojumi ir:- Novērsta problēma, kas rodas, paziņojot par ekrāna lasītāju izvērstu/sakļautu PropertyGrid vadīklas vienumu un kategoriju stāvokli.
- Atjaunināti pieejamie rekvizītu režģa vadīklas modeļi un tās iekšējie elementi.
- Atjaunināti pieejamie rekvizītu režģa vadīklas iekšējo elementu nosaukumi, lai tos pareizi paziņotu ar ekrāna lasītāju.
- Addressesbounding rectangle pieejamie rekvizīti PropertyGridView vadīklām
- Ļauj ekrāna lasītājiem pareizi paziņot DataGridView kombinētā lodziņa šūnas izvērstu/sakļautu stāvokli.

         1 Common Language Runtime (CLR)
2 Windows prezentāciju pamats (WPF)
3 Windows Communication Foundation

Zināmās problēmas šajā atjauninājumā

Windows prezentāciju struktūras (WPF) lietojumprogrammas, kas izmanto divus vai vairākus HostVisual elementus, kas pieder kopējam pavedienam, kur abiem HostVisual elementiem tiek lūgts atvienoties no vizuālā mērķa aptuveni vienlaicīgi, pasts neizdodas ar šādu kļūdu:

Izņēmuma tips: System.COMException
Ziņojums: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: augšējais rāmis ir System.Windows.Media.Composition.DUCE+Channel.SyncFlush()

Risinājumi

Varat atspējot problemātisko labojumu, iestatot AppContext slēdzi "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" uz patiesu, izmantojot kādu no šeit aprakstītajām metodēm.  Tādējādi jūsu programmā tiek konstatēta sākotnējā kļūda, tāpēc slēdzis ir jānoņem, tiklīdz labojums ir publicēts kādā no gaidāmajiem atjauninājumiem.

1. risinājums

• Pievienojiet tālāk norādīto ierakstu app.config failam, lai atspējotu problemātisko labojumu vienā lietojumprogrammā.

        <runtime>
     <AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</izpildlaiks>

Ņemiet vērā: ja jūsu lietojumprogrammas konfigurācijā jau ir ieraksts <AppContextSwitchOverrides>, jums šajā ierakstā ir jāpievieno jauns iestatījums, atdalot tos no pārējiem slēdžiem ar semikolu:

   <AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>

2. risinājums

• Lietojiet tālāk norādīto reģistra apakšatslēgu, lai atspējotu problemātisko labojumu visām WPF lietojumprogrammām datorā.
 Brīdinājums
Var notikt nopietnas problēmas, ja ar reģistra redaktoru vai citas metodes palīdzību veiksit nepareizu reģistra modifikāciju. Šo problēmu novēršanai var būt atkārtoti jāinstalē operētājsistēma. Korporācija Microsoft nevar garantēt, ka šīs problēmas varēs novērst. Veicot reģistra izmaiņas, jūs uzņematies visu risku.

Atrašanās vieta: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Nosaukums: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Type: String
Vērtība: true

Ņemiet vērā, ka 64 bitu operētājsistēmās jālieto arī reģistra apakšatslēga ar tādu pašu nosaukumu, tipu un vērtību atrašanās vietā: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\

Risinājums

Mēs strādājam pie risinājuma, lai nodrošinātu atjauninājumu gaidāmajā laidienā.
 

Atjauninājuma iegūšana

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts:Windows 10 versija 1803
Klasifikācija — drošības atjauninājumi

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā.

Informācija par aizsardzību un drošību