Opmerking
- Releasedatum:
11 augustus 2020 - Versie:
.NET Framework 3.5 en 4.8
Overzicht
Er bestaat een beveiligingslek met betrekking tot misbruik van bevoegdheden wanneer ASP.NET of .NET Framework webtoepassingen die op IIS worden uitgevoerd, ten onrechte toegang verlenen tot bestanden in de cache. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan toegang krijgen tot beperkte bestanden. Om misbruik te maken van dit beveiligingslek, moet een aanvaller een speciaal vervaardigd verzoek naar een getroffen server verzenden. De update lost het beveiligingslek op door te wijzigen hoe ASP.NET en .NET Framework verzoeken afhandelen.
Ga voor meer informatie over de kwetsbaarheden naar de volgende Common Vulnerabilities and Exposures (CVE).
Er bestaat een beveiligingslek met betrekking tot het uitvoeren van externe code wanneer Microsoft .NET Framework invoer verwerkt. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan de controle overnemen over een systeem waarin dit probleem optreedt. Om misbruik te maken van het beveiligingslek, moet een aanvaller een speciaal vervaardigd bestand kunnen uploaden naar een webtoepassing. De beveiligingsupdate lost het beveiligingslek op door te corrigeren hoe invoer in .NET Framework wordt verwerkt.
Ga voor meer informatie naar: https://go.microsoft.com/fwlink/?linkid=2138023
Ga voor meer informatie over de kwetsbaarheden naar de volgende Common Vulnerabilities and Exposures (CVE).
Bekende problemen in deze update
WPF-toepassingen (Windows Presentation Framework) die gebruikmaken van twee of meer HostVisual-elementen die tot een gemeenschappelijke thread behoren, waarbij beide HostVisual-elementen wordt gevraagd om op ongeveer hetzelfde moment de verbinding met hun visuele doel te verbreken, mislukt e-mail met de volgende fout:
Uitzonderingstype: System.COMException
Bericht: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: bovenframe is System.Windows.Media.Composition.DUCE+Channel.SyncFlush()
Tijdelijke oplossingen
U kunt de problematische oplossing uitschakelen door de AppContext-schakeloptie 'Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread' in te stellen op true, met behulp van een van de methoden die hier worden beschreven. Hierdoor wordt de oorspronkelijke bug in je app te zien. Verwijder de schakeloptie dus zodra een oplossing is gepubliceerd via een aankomende update.
Tijdelijke oplossing 1
• Voeg het volgende item toe aan het app.config bestand om de problematische oplossing in een enkele toepassing uit te schakelen.
<runtime>
<AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</runtime>
Als uw toepassingsconfiguratie al een vermelding heeft voor <AppContextSwitchOverrides>, moet u de nieuwe instelling binnen die vermelding toevoegen, van andere schakelopties gescheiden door een puntkomma:
<AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
Tijdelijke oplossing 2
• Pas de volgende registersubsleutel toe om de problematische oplossing voor alle WPF-toepassingen op de machine uit te schakelen.
Waarschuwing
Er kunnen ernstige problemen optreden als u het register verkeerd wijzigt met de Register-editor of een andere methode. Bij deze problemen moet u mogelijk het besturingssysteem opnieuw installeren. Microsoft kan niet garanderen dat deze problemen kunnen worden opgelost. Wijzig het register op eigen risico.
Locatie: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Naam: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Type: Tekenreeks
Waarde: waar
In een 64-bits besturingssysteem dient u ook een subregistersleutel met dezelfde naam, hetzelfde type en dezelfde waarde toe te passen op de volgende locatie: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\
Oplossing
We werken aan een oplossing en geven een update in een aanstaande release.
Hoe u deze update kunt downloaden
Deze update installeren
| Uitgebracht via | Beschikbaar | Volgende stap |
|---|---|---|
| Windows Update en Microsoft Update | Ja | Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
| Microsoft Update-catalogus | Ja | Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden. |
| Windows Server Update Services (WSUS) | Ja | Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product:Windows 10 versie 2004 Categorie: Beveiligingsupdates |
Bestandsinformatie
Download de bestandsinformatie voor de cumulatieve update voor een lijst van bestanden die deel uitmaken van deze update.
Informatie over beveiliging en beveiliging
- Uzelf online beschermen: ondersteuning voor Windows-beveiliging
- Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging