Piezīme
- Izlaides datums:
2020. gada 11. augusts - Versija:
.NET Framework 3.5 un 4.8
Kopsavilkums
Privilēģiju palielināšanas ievainojamība pastāv, ja ASP.NET vai .NET Framework tīmekļa programmas, kas darbojas IIS, nepareizi ļauj piekļūt kešatmiņā saglabātajiem failiem. Uzbrucējs, kas sekmīgi izmantoja šo ievainojamību, var iegūt piekļuvi ierobežotiem failiem. Lai izmantotu šo ievainojamību, uzbrucējam ir jānosūta īpaši izstrādāts pieprasījums ietekmētajam serverim. Atjauninājums novērš ievainojamību, mainot veidu, kā ASP.NET un .NET Framework apstrādā pieprasījumus.
Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).
Attālās koda izpildes ievainojamība pastāv, kad Microsoft .NET Framework apstrādā ievadi. Uzbrucējs, kas sekmīgi izmantoja šo ievainojamību, varēja pārņemt kontroli pār ietekmēto sistēmu. Lai izmantotu ievainojamību, uzbrucējam ir jāspēj augšupielādēt tīmekļa lietojumprogrammā īpaši izstrādātu failu. Drošības atjauninājums novērš ievainojamību, labojot to, kā .NET Framework apstrādā ievadi.
Papildinformāciju skatiet vietnē: https://go.microsoft.com/fwlink/?linkid=2138023
Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).
Zināmās problēmas šajā atjauninājumā
Windows prezentāciju struktūras (WPF) lietojumprogrammas, kas izmanto divus vai vairākus HostVisual elementus, kas pieder kopējam pavedienam, kur abiem HostVisual elementiem tiek lūgts atvienoties no vizuālā mērķa aptuveni vienlaicīgi, pasts neizdodas ar šādu kļūdu:
Izņēmuma tips: System.COMException
Ziņojums: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: augšējais rāmis ir System.Windows.Media.Composition.DUCE+Channel.SyncFlush()
Risinājumi
Varat atspējot problemātisko labojumu, iestatot AppContext slēdzi "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" uz patiesu, izmantojot kādu no šeit aprakstītajām metodēm. Tādējādi jūsu programmā tiek konstatēta sākotnējā kļūda, tāpēc slēdzis ir jānoņem, tiklīdz labojums ir publicēts kādā no gaidāmajiem atjauninājumiem.
1. risinājums
• Pievienojiet tālāk norādīto ierakstu app.config failam, lai atspējotu problemātisko labojumu vienā lietojumprogrammā.
<runtime>
<AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</izpildlaiks>
Ņemiet vērā: ja jūsu lietojumprogrammas konfigurācijā jau ir ieraksts <AppContextSwitchOverrides>, jums šajā ierakstā ir jāpievieno jauns iestatījums, atdalot tos no pārējiem slēdžiem ar semikolu:
<AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
2. risinājums
• Lietojiet tālāk norādīto reģistra apakšatslēgu, lai atspējotu problemātisko labojumu visām WPF lietojumprogrammām datorā.
Brīdinājums
Var notikt nopietnas problēmas, ja ar reģistra redaktoru vai citas metodes palīdzību veiksit nepareizu reģistra modifikāciju. Šo problēmu novēršanai var būt atkārtoti jāinstalē operētājsistēma. Korporācija Microsoft nevar garantēt, ka šīs problēmas varēs novērst. Veicot reģistra izmaiņas, jūs uzņematies visu risku.
Atrašanās vieta: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Nosaukums: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Type: String
Vērtība: true
Ņemiet vērā, ka 64 bitu operētājsistēmās jālieto arī reģistra apakšatslēga ar tādu pašu nosaukumu, tipu un vērtību atrašanās vietā: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\
Risinājums
Mēs strādājam pie risinājuma, lai nodrošinātu atjauninājumu gaidāmajā laidienā.
Atjauninājuma iegūšana
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts:Windows 10 versija 1903 un Windows Server 1903 RTM un Windows 10, versija 1909 un Windows Server, versija 1909 Klasifikācija — drošības atjauninājumi |
Faila informācija
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā.
Informācija par aizsardzību un drošību
- Aizsargājieties tiešsaistē: Windows drošības atbalsts
- Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība