Opmerking
- Releasedatum:
14 mei 2024 - Versie:
.NET Framework 3.5 en 4.8.1
De update van 14 mei 2024 voor Windows Server 2022 bevat verbeteringen in de beveiliging en cumulatieve betrouwbaarheid in .NET Framework 3.5 en 4.8.1. Het is raadzaam deze update toe te passen als onderdeel van uw reguliere onderhoudsroutines. Voordat u deze update installeert, raadpleegt u de secties Vereisten en Vereisten voor opnieuw opstarten .
Overzicht
Verbeteringen in de beveiliging
Er zijn geen nieuwe beveiligingsverbeteringen in deze release. Deze update is cumulatief en bevat alle voorgaande beveiligingsverbeteringen.
Kwaliteits- en betrouwbaarheidsverbeteringen
| CLR1 | - Hiermee wordt een probleem opgelost waarbij crashes kunnen optreden als meerdere threads tegelijkertijd een query uitvoeren op de ITypeInfo-implementatie van hetzelfde beheerde type. - Hiermee wordt een probleem opgelost met ISymUnmanagedReader::GetMethodsFromDocumentPosition en ISymUnmanagedReader2::GetMethodsInDocument API's die onder bepaalde omstandigheden tot onjuiste resultaten kunnen leiden. |
|---|---|
| .NET-bibliotheken | - Hiermee wordt een probleem opgelost dat kan worden geactiveerd in de fbx-bestandsparser. - Hiermee wordt een probleem opgelost bij het gebruik van door MIST gevalideerde implementaties van FIPS-algoritmen. |
| .NET Fundamentals | - Hiermee wordt een probleem opgelost met wijzigingen in de indeling met jokertekens die zijn geïntroduceerd in IIS 10. |
| WPF2 | - Hiermee wordt een probleem opgelost waarbij apps vastlopen bij het aanroepen van de methoden GetWindowText en GetWindowTextLength. |
1Common Language Runtime (CLR)
2Windows Presentation Foundation (WPF)
Aanvullende informatie over deze update
De volgende artikelen bevatten aanvullende informatie over deze update met betrekking tot afzonderlijke productversies.
- 5038282 Beschrijving van de cumulatieve update voor .NET Framework 3.5, 4.8 en 4.8.1 voor Windows Server 2022 (KB5038282)
Bekende problemen in deze update
| Symptoom | Microsoft heeft rapporten ontvangen over de cumulatieve update van .NET Framework in mei waardoor klanten runtime-uitzonderingen in bepaalde door SQL CLR gehoste scenario's in acht nemen. Deze uitzonderingen worden gemanifesteerd met het foutbericht System.Security.HostProtectionException: Er is geprobeerd een bewerking uit te voeren die is verboden door de CLR-host en die een van de volgende frames bevat in de uitzondering stapeltracering: System.Security.Cryptography.SHA256Beheerd.. ctor() - of - System.Security.Cryptography.SHA384Beheerd.. ctor() - of - System.Security.Cryptography.SHA512Managed.. ctor() Deze uitzondering is het gevolg van een recente wijziging in de implementatie van de typen SHA256Managed, SHA384Managed en SHA512Managed in .NET Framework. Het gebruik van de typen SHA1Managed, HMACSHA1, HMACSHA256, HMACSHA284 en HMACSHA512 in SQL CLR gehoste omgevingen wordt niet beïnvloed. |
|---|---|
| Tijdelijke oplossing | Er zijn meerdere tijdelijke oplossingen beschikbaar. Een optie is om de assembly die gebruikmaakt van de typen SHA256Managed, SHA384Managed of SHA512Managed te markeren als ONVEILIG. Dit zorgt ervoor dat de door SQL CLR gehoste omgeving de betrokken constructeurs in staat stelt om met succes uit te voeren. Een andere optie is om de ingebouwde HASHBYTES-functie van SQL te gebruiken in plaats van de SHA-2-API's van de SHA-2-familie van het .NET Framework. De functie HASHBYTES kan rechtstreeks worden aangeroepen vanuit SQL en vereist geen geschreven beheerde code. |
| Oplossing | Microsoft heeft dit probleem opgelost met update KB5043806. |
Hoe u deze update kunt downloaden
Deze update installeren
| Uitgebracht via | Beschikbaar | Volgende stap |
|---|---|---|
| Windows Update en Microsoft Update | Ja | Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
| Windows Update for Business | Ja | Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
| Microsoft Update-catalogus | Ja | Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden. |
| Windows Server Update Services (WSUS) | Ja | Deze afzonderlijke productupdate voor .NET Framework wordt, indien van toepassing, geïnstalleerd door de update van het besturingssysteem toe te passen. Zie aanvullende informatie over deze updatesectie voor meer informatie over updates van het besturingssysteem. |
Bestandsinformatie
Download de bestandsinformatie voor de cumulatieve update voor een lijst van bestanden die deel uitmaken van deze update.
Vereisten
Als u deze update wilt toepassen, moet u .NET Framework 3.5 of 4.8.1 hebben geïnstalleerd.
Vereisten voor opnieuw starten
Als er betrokken bestanden worden gebruikt, moet u de computer opnieuw starten nadat u deze update hebt toegepast. U wordt aangeraden alle op .NET Framework gebaseerde toepassingen af te sluiten voordat u deze update toepast.
Help en ondersteuning verkrijgen voor deze update
- Hulp bij het installeren van updates: Veelgestelde vragen over Windows Update
- Uzelf online en thuis beschermen: ondersteuning voor Windows-beveiliging
- Lokale ondersteuning volgens uw land: Internationale ondersteuning