Opomba
- Datum izdaje:
11. avgust 2020 - Različica:
ogrodje .NET Framework 3.5 in 4.8
Povzetek
Ranljivost za dvig pravic obstaja, ko ASP.NET ali ogrodje .NET Framework spletnih programov, ki se izvajajo v storitvah IIS, nepravilno dovolijo dostop do predpomnjenih datotek. Napadalec, ki je uspešno izkoristil to ranljivost, bi lahko pridobil dostop do omejenih datotek. Če želi napadalec izkoristiti to ranljivost, mora prizadetemu strežniku poslati posebej izdelano zahtevo. Posodobitev odpravlja ranljivost tako, da spremeni način obravnave zahtev ASP.NET in ogrodje .NET Framework.
Če želite izvedeti več o ranljivostih, pojdite na te pogoste ranljivosti in izpostavljenosti (CVE).
Ranljivost oddaljenega izvajanja kode obstaja, ko Microsoft ogrodje .NET Framework obdela vnos. Napadalec, ki je uspešno izkoristil to ranljivost, bi lahko prevzel nadzor nad prizadetim sistemom. Če želi napadalec izkoristiti ranljivost, mora imeti možnost naložiti posebej oblikovano datoteko v spletno aplikacijo. Varnostna posodobitev odpravlja ranljivost tako, da popravi način obdelave vnosa ogrodje .NET Framework.
Za več informacij pojdite na: https://go.microsoft.com/fwlink/?linkid=2138023
Če želite izvedeti več o ranljivostih, pojdite na te pogoste ranljivosti in izpostavljenosti (CVE).
Znane težave v tej posodobitvi
Aplikacije Windows Presentation Framework (WPF), ki uporabljajo dva ali več elementov HostVisual, ki pripadajo skupni niti, kjer sta oba elementa HostVisual pozvana, da prekineta povezavo s svojim vizualnim ciljem približno istočasno, pošta ne uspe s to napako:
Vrsta izjeme: System.COMException
Sporočilo: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: zgornji okvir je System.Windows.Media.Composition.DUCE+Channel.SyncFlush()
Nadomestne rešitve
Težaven popravek lahko onemogočite tako, da stikalo AppContext »Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread« nastavite na true, z enim od tukaj opisanih načinov. S tem je aplikacija izpostavljena prvotni napaki, zato morate stikalo odstraniti, ko je popravek objavljen s prihajajočo posodobitvijo.
Rešitev 1
• V datoteko app.config dodajte naslednji vnos, da onemogočite problematičen popravek v eni aplikaciji.
<runtime>
<AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</runtime>
Če konfiguracija aplikacije že vsebuje vnos za <AppContextSwitchOverrides>, morate v ta vnos dodati novo nastavitev, ločeno od drugih stikal s podpičjem:
<AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
Rešitev 2
• Uporabite ta registrski podključ, da onemogočite težaven popravek za vse programe WPF v računalniku.
Opozorilo
Če z urejevalnikom registra ali na drug način nepravilno spremenite register, lahko pride do resnih težav. Zaradi teh težav boste morali morda znova namestiti operacijski sistem. Microsoft ne more zagotoviti, da bo te težave mogoče odpraviti. Register spremenite na lastno odgovornost.
Lokacija: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Ime: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Vrsta: Niz
Vrednost: true
Upoštevajte, da morate v 64-bitnih operacijskih sistemih na mestu uporabiti tudi registrski podključ z istim imenom, vrsto in vrednostjo: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\
Rešitev
Delamo na rešitev in bomo v prihodnji izdaji zagotovili posodobitev.
Kako pridobiti to posodobitev
Namestitev te posodobitve
| Kanal izdaje | Na voljo | Naslednji korak |
|---|---|---|
| Windows Update in Microsoft Update | Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
| Katalog Microsoft Update | Da | Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek:Windows 10 različica 1903 in Windows Server 1903 RTM in Windows 10, različica 1909 in Windows Server, različica 1909 Klasifikacija: varnostne posodobitve |
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev.
Informacije o zaščiti in varnosti
- Zaščitite se v spletu: podpora za Varnost sistema Windows
- Preberite, kako se varujemo pred kibernetskimi grožnjami: Microsoftova varnost