11 augusti 2020 – Kumulativ uppdatering för KB4569746 för .NET Framework 4.8 för Windows 10 version 1607 och Windows Server 2016

Gäller för
.NET

Obs

  • Premiärdatum:
    August 11, 2020
  • Version:
    .NET Framework 4.8

Sammanfattning

Förbättringar av säkerheten

En säkerhetsrisk för rättighetsökning förekommer när ASP.NET eller .NET Framework webbprogram som körs på IIS felaktigt tillåter åtkomst till cachelagrade filer. En angripare som lyckas utnyttja denna sårbarhet kan få åtkomst till begränsade filer. För att utnyttja den här sårbarheten måste en angripare skicka en särskilt utformad begäran till en drabbad server. Uppdateringen åtgärdar sårbarheten genom att ändra hur ASP.NET och .NET Framework hanterar förfrågningar.

Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE).

Kvalitets- och tillförlitlighetsförbättringar

CLR1 - En ändring i .NET Framework 4.8 regresserade vissa EnterpriseServices-scenarier där ett entrådigt lägenhetsobjekt kan behandlas som en flertrådig lägenhet och leda till ett blockeringsfel. Den här ändringen identifierar nu korrekt entrådiga lägenhetsobjekt som sådana och undviker det här felet.
- Åtgärdar ett problem i sammansättningar med IBC-profildata som gör att Ngen-arbetsprocesser kraschar och återgår till fullständiga inbyggda avbildningar.
– Åtgärdar sällsynta krascher som kan inträffa under leverans av trådavbruten tråd.
SQL - SqlBulkCopy.WriteToServer kan orsaka att transaktioner till SQL-tabeller i minnet misslyckas. Klienten kan se ett undantag med meddelandet "Tidsgränsen för körning har upphört. Timeout-perioden har förflutit innan åtgärden slutfördes eller servern svarar inte." SqlBulkCopy.WriteToServer skickade en uppmärksamhetstoken (annulleringsmeddelande) efter att data skickats till SQL Server, vilket gjorde att servern avbröt transaktionen för minnesinterna tabeller.
ASP.NET - Använda FIPS-kompatibla hashvärden i ASP.Net telemetridata.
- Åtgärdar ett problem som gjorde att "Ospecificerad" inte var ett tillåtet värde i konfigurationen för attributet "cookieSameSite" i avsnitten formulärautentisering och konfiguration av sessionstillstånd.
WPF2 – Åtgärdar ett problem när stavningskontroll är aktiverad i WPF-textruta eller RichTextBox, ord som "etc.", "t.ex." identifieras som stavfel felaktigt.
– Åtgärdar ett problem med att vissa Per-Monitor Aware WPF-program som körs på .NET 4.8 ibland kraschar med exceptionSystem.ComponentModel.Win32Exception.
- Åtgärdar ett problem med att TextBlock flödar om (fattar olika beslut om radbrytning) under återgivning och träfftest, jämfört med under mätning. Symptomen är bland annat att text saknas och att FailFast kraschar under programmatisk textbearbetning.
– Åtgärdar ett problem med ett renderingstrådfel som orsakades av att HostVisual kopplade bort sitt mål i fel tråd.
- Åtgärdar ett problem med att en trädvy hänger sig när du bläddrar i ett träd vars träd inte är enhetligt, i den meningen att en given nods underordnade styr underträd vars storlek är helt annorlunda.
– Åtgärdar ett problem med en krasch som kan uppstå när en knappbeskrivning stängs igen av användarkod.
- När en HwndHost lämnar det visuella trädet skapas en stackspårning. Detta är dyrt och oftast onödigt. Logiken ändras nu så att stackspårningen endast skapas när det avvikande villkoret inträffar.
- Åtgärdar en minnesläcka i System.Speech.SpeechSynthesizer.
- Kommandot Kopiera i DataGrid genererar ett undantag om Urklipp i systemet är låst av en annan process. Detta kraschar eftersom det vanligtvis inte finns någon programkod i stacken för att fånga upp undantaget. Beteendet för TextBox (och andra appar som Anteckningar, Word, webbläsare) i den här situationen är att misslyckas tyst - ingenting kopieras till Urklipp, men inget undantag. En WPF-app kan nu välja det här beteendet genom att ange <appSettings><add key="ShouldThrowOnDataGridCopyOrCutFailure" value="false"/></appSettings>i den app.config filen.
- Åtgärdar ett problem med att konstruera den interna modellen för ett FixedPage-dokument. En del text visades i fel ordning i syfte att redigera, till exempel markera och kopiera och klistra in.
WCF3 - När du använder ett UPN-Windows-användarnamn med ett format som username@dns.domain liknar i egenskapen användarnamn för en NetworkCredential när du använder NetTcpBinding eller NetNamedPipeBinding delar WCF felaktigt upp användarnamnet och dns.domain och placerar dem i egenskaperna UserName och Domain. Detta är ogiltigt i vissa fall och skulle resultera i att autentiseringen misslyckas. Den här korrigeringen tar bort ändringen av autentiseringsuppgifter när ett UPN-användarnamn används. Ändringen kan återaktiveras genom att ange AppSetting "wcf:enableLegacyUpnUsernameFix" till true.
Nätbibliotek - Åtgärdar en minnesläcka i HttpListener.
Winforms - Åtgärdar ett problem med DataGridView IsReadOnlyaccessibility-tillstånd: Skärmläsaren och andra tillgängliga verktyg läser upp skrivskyddad cellstatus i enlighet med detta.
- Åtgärdar en regression i .NET Framework 4.8 när program som använder celltypen DataGridView ComboBox och har valt Nivå 3-hjälpmedel kan uppleva tillfälliga krascher när cellen redigeras.
– Åtgärdar ett problem i ClickOnce RFC3161 verifieringskod för tidsstämpel.
Förbättringar av Winforms hjälpmedel I den här versionen lägger vi till nya hjälpmedelsförbättringar som ditt program kan välja att använda. Som standard är dessa ändringar inaktiverade. Program som väljer hjälpmedelsfunktioner som introducerades i .NET 4.8 och tidigare kan lägga till följande kompatibilitetsväxel i programmets konfigurationsfil:
"Switch.UseLegacyAccessibilityFeatures.4=false"
Mer specifikt, om ett program har .NET 4.8 som mål, lägger du till följande AppContextSwitchOverrides avsnitt:
<?xml version="1.0" encoding+"utf-8" ?>
<configuration>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Versionv4.8"/;
</startup>
<runtime>
<!-- AppContextSwitchOverrides value attribute is in the form of 'key1=true\|false;key2=true\|false -->
<AppContextSwitchOverrides value="Switch.UseLegacyAccessibilityFeatures.4=false" />
</runtime>
</configuration>
Om ett program har en tidigare version av ramverket som mål och väljer de tidigare versionerna av hjälpmedelsfunktioner lägger du till en växel "Switch.UseLegacyAccessibilityFeatures.4=false" i det befintliga AppContextSwitchOverrides avsnittet:
<?xml version="1.0" encoding+"utf-8" ?>
<configuration>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Versionv4.7"/;
</startup>
<runtime>
<!-- AppContextSwitchOverrides value attribute is in the form of 'key1=true\|false;key2=true\|false -->
<AppContextSwitchOverrides value=Switch.UseLegacyAccessibilityFeatures=false\|Switch.UseLegacyAccessibilityFeatures.2=false\|Switch.UseLegacyAccessibilityFeatures.3=false\|Switch.UseLegacyAccessibilityFeatures.4=false"/>
</runtime>
</configuration>
Winforms hjälpmedelsförbättringar som ingår i den här versionen är:- Åtgärdar ett problem med att meddela PropertyGrid kontrollobjekt och kategorier expanderat/komprimerat tillstånd av skärmläsare.
– De tillgängliga mönstren i egenskapsrutnätskontrollen och dess inre element har uppdaterats.
– De tillgängliga namnen på inre element i egenskapsrutnätskontrollen har uppdaterats så att de meddelas korrekt av skärmläsaren.
- Adresserar rektangelns tillgängliga egenskaper för PropertyGridView-kontrollerna
- Gör det möjligt för skärmläsare att meddela expanderat/komprimerat tillstånd för DataGridView ComboBox-celler korrekt.

         1 Common Language Runtime (CLR)
2 Windows Presentation Foundation (WPF)
3 Windows Communication Foundation

Kända fel i den här uppdateringen

Windows Presentation Framework (WPF)-program som använder två eller flera HostVisual-element som tillhör en gemensam tråd, där båda HostVisual-elementen uppmanas att koppla från sitt visuella mål samtidigt, e-post misslyckas med följande fel:

Undantagstyp: System.COMException
Meddelande: UCEERR_RENDERTHREADFAILURE (HRESULT 0x88980406)
Callstack: den översta ramen är System.Windows.Media.Composition.DUCE+Channel.SyncFlush()

Tillfälliga lösningar

Du kan inaktivera problemkorrigeringen genom att ange AppContext-växeln "Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread" till true med någon av metoderna som beskrivs här.  Detta exponerar din app för det ursprungliga felet, så du bör ta bort omkopplaren när en korrigering publiceras via en kommande uppdatering.

Lösning 1

• Lägg till följande post i filen app.config för att inaktivera problemkorrigeringen i ett enda program.

        <runtime>
     <AppContextSwitchOverrides value="Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>
</körning>

Observera att om programkonfigurationen redan har en post för <AppContextSwitchOverrides> måste du lägga till den nya inställningen i den posten, avgränsad från andra växlar med ett semikolon:

   <AppContextSwitchOverrides value="Switch.SomeOtherSwitch=true; Switch.System.Windows.Media.HostVisual.DisconnectsOnWrongThread=true"/>

Lösning 2

• Använd följande registerundernyckel för att inaktivera problemkorrigeringen för alla WPF-program på datorn.
 Varning!
Om du ändrar i registret på fel sätt med Registereditorn eller någon annan metod kan det orsaka allvarliga problem. De kan göra att du måste installera om operativsystemet. Microsoft kan inte garantera att problemen kan lösas. Du ändrar registret på egen risk.

Plats: HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\AppContext\
Namn: Switch.System.Media.HostVisual.DisconnectsOnWrongThread
Typ: Sträng
Värde: true

Observera att på 64-bitars operativsystem måste du också tillämpa en registerundernyckel med samma namn, typ och värde på platsen: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\.NETFramework\AppContext\

Lösning

Vi arbetar på en lösning och kommer att tillhandahålla en uppdatering i en kommande version.
 

Så här hämtar du uppdateringen

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt:Windows 10 version 1607 och Windows Server 2016
Klassificering: Säkerhetsuppdateringar

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering.

Information om skydd och säkerhet