Gjelder for
.NET

Gjelder:

Microsoft .NET Framework 4.8

VIKTIG  Kontroller at du har installert de nødvendige oppdateringene som er oppført i delen Slik får du denne oppdateringen før du installerer denne oppdateringen. 

VIKTIGNoen kunder som bruker Windows Server 2008 R2 SP1 og har aktivert tilleggsprogrammet ESU flere aktiveringsnøkkel (MAK) før de installerer oppdateringene 14. januar 2020, må kanskje aktivere nøkkelen på nytt. Reaktivering på de berørte enhetene skal bare kreves én gang.  Hvis du vil ha informasjon om aktivering, kan du se dette blogginnlegget .

VIKTIG  WSUS scan cab-filer vil fortsatt være tilgjengelige for Windows 7 SP1 og Windows Server 2008 R2 SP1. Hvis du har et delsett av enheter som kjører disse operativsystemene uten ESU, kan de vises som ikke-kompatible i oppdateringsadministrasjon og samsvarsverktøysett.

VIKTIG  Kunder som har kjøpt den utvidede sikkerhetsoppdateringen (ESU) for lokale versjoner av disse operativsystemene, må følge prosedyrene i KB4522133 for å fortsette å motta sikkerhetsoppdateringer etter at utvidet støtte avsluttes 14. januar 2020. Hvis du vil ha mer informasjon om ESU og hvilke utgaver som støttes, kan du se KB4497181.

VIKTIG  Fra og med 15. januar 2020 vises et fullskjermvarsel som beskriver risikoen for å fortsette å bruke Windows 7 Service Pack 1 etter at den når slutten av støtten 14. januar 2020. Varselet forblir på skjermen til du samhandler med det. Dette varselet vises bare i følgende versjoner av Windows 7 Service Pack 1:

NotatVarselet vises ikke på domenetilføyde maskiner eller maskiner i kioskmodus.

VIKTIG  Fra og med august 2019 krever oppdateringer for .NET Framework 4.6 og nyere for Windows Server 2008 R2 SP1 og Windows 7SP1 støtte for SHA-2-kodesignering. Kontroller at du har alle de nyeste Windows-Oppdateringer før du bruker denne oppdateringen for å unngå installasjonsproblemer. Hvis du vil ha mer detaljert informasjon om støtteoppdateringer for SHA-2-kodesignering, kan du se KB-4474419.

Sammendrag

Sikkerhetsforbedringer

Det finnes et sikkerhetsproblem for fremlegging av informasjon når .NET Framework håndterer objekter i minnet på feil måte. En angriper som utnyttet sikkerhetsproblemet, kan avsløre innholdet i minnet til et berørt system. For å utnytte sårbarheten må en godkjent angriper kjøre et spesiallaget program. Oppdateringen løser sikkerhetsproblemet ved å rette opp hvordan .NET Framework håndterer objekter i minnet.

Hvis du vil lære mer om sårbarhetene, kan du gå til følgende vanlige sårbarheter og eksponeringer (CVE).

Kvalitets- og pålitelighetsforbedringer

WCF1

– Løste et problem med WCF-tjenester som noen ganger ikke startet når du startet flere tjenester samtidig.

Winforms

- Adressert en regresjon introdusert i .NET Framework 4.8, der egenskapene Control.AccessibleName, Control.AccessibleRole og Control.AccessibleDescription sluttet å fungere for følgende kontroller:Label, GroupBox, ToolStrip, ToolStripItems, StatusStrip, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView.

– Adresserte en regresjon i tilgjengelig navn for kombinasjonsbokselementer for databundne kombinasjonsbokser. .NET Framework 4.8 begynte å bruke typenavn i stedet for verdien for Egenskapen DisplayMember som et tilgjengelig navn, bruker denne forbedringen DisplayMember på nytt.

ASP.NET

– Deaktivert gjenbruk av AppPathModifier i ASP.Net kontrollutdata.

– HttpCookie-objekter i ASP.Net forespørselskontekst opprettes med konfigurerte standarder for informasjonskapselflagg i stedet for . Primitive net-stilstandarder samsvarer med virkemåten til «nye HttpCookie(navn)».

SQL

– Løste en feil som noen ganger oppstod når en bruker kobler til én Azure SQL database, utførte en enklavebasert operasjon og deretter koblet til en annen database under samme server som har samme nettadresse for attester og utførte en enklaveoperasjon på den andre serveren.

CLR2

– La til en CLR-konfigurasjonsvariabel Thread_AssignCpuGroups (1 som standard) som kan settes til 0 for å deaktivere automatisk CPU-gruppetilordning utført av CLR for nye tråder opprettet av Thread.Start() og trådutvalgstråder, slik at en app kan gjøre sin egen trådspredning.

– Adresserte en sjelden datakorrupsjon som kan oppstå når du bruker nye API-er, for eksempel Unsafe.ByteOffset

Kjente problemer med denne oppdateringen

Symptom

Denne oppdateringen installeres ikke, og den returnerer én eller begge av følgende feilmeldinger:

  • -2146762495

  • Et nødvendig sertifikat er ikke innenfor gyldighetsperioden når du bekrefter mot gjeldende systemklokke eller tidsstempelet i den signerte filen.

Midlertidig løsning

Følg disse trinnene for å omgå dette problemet:

  1. Last ned pakken fra Microsoft Update-katalogen ved å velge Last ned-knappen ved siden av den aktuelle pakken og lagre den i en lokal katalog.

  2. Naviger til den lokale katalogen i en hevet ledetekst, og kjør deretter den aktuelle kommandoen.

    For x86-baserte systemer:

    NDP48-KB4578977-x86.exe /createlayout <fullbane>

    For x64-baserte systemer:

    NDP48-KB4578977-x64.exe /createlayout <fullbane>

  3. Kjør følgende kommando fra samme lokale katalog for å installere oppdateringen:

    NDP48-KB4578977.msp

    Hvis du vil installere oppdateringen i stille modus, kan du også kjøre følgende kommando:

    NDP48-KB4578977.msp /q /norestart

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.