13 Ekim 2020-KB4578968 Windows 10, sürüm 2004, Windows Server, sürüm 2004, Windows 10, sürüm 20H2 ve Windows Server, sürüm 20H2 için .NET Framework 3.5 ve 4.8 Toplu Güncelleştirmesi

Uygulandığı Öğe
.NET

Not

  • Çıkış Tarihi:
    13 Ekim 2020
  • Sürüm:
    .NET Framework.NET Framework 3.5 ve 4.8

Özet

Bilginin açığa çıkması güvenlik açığı, .NET Framework bellekteki nesneleri yanlış işlediğinde ortaya çıkar. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin belleğinin içeriğini açığa çıkarabilir. Güvenlik açığından yararlanmak için, kimliği doğrulanmış bir saldırganın özel hazırlanmış bir uygulama çalıştırması gerekir. Güncelleştirme, .NET Framework.NET Framework'ın bellekteki nesneleri işleme şeklini düzelterek güvenlik açığını giderir.

Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki Genel Güvenlik Açıkları ve Etkilenmeler (CVE) bölümüne gidin.

Bu güncelleştirmeyle ilgili bilinen sorunlar

ASP.Net uygulamalar ön derleme sırasında hata iletisiyle başarısız olur

Belirtiler
.NET Framework 4.8 için bu 13 Ekim 2020 Güvenlik ve Kalite Paketini uyguladıktan sonra, bazı ASP.Net uygulamaları ön derleme sırasında başarısız olur. Alacağınız hata iletisi büyük olasılıkla "Hata ASPCONFIG" sözcüklerini içerecektir.

Neden
"System.web" yapılandırmasının "sessionState", "anonymouseIdentification" veya "authentication/forms" bölümlerinde geçersiz bir yapılandırma durumu. Yapılandırma dönüştürmeleri Web.config dosyasını ön derleme için ara durumda bırakırsa, bu sorun derleme ve yayınlama yordamları sırasında oluşabilir.

Geçici çözüm

Bu sorun KB4601050 yılında çözülmüştür.

ASP.Net uygulamalar URI'de tanımlama bilgisi olmayan belirteçler sunmayabilir

Belirtiler
.NET Framework 4.8 için bu 1 Ekim 2020 Güvenlik ve Kalite Paketini uyguladıktan sonra, bazı ASP.Net uygulamaları URI'de tanımlama bilgisi olmayan belirteçler teslim edemeyebilir ve bu da büyük olasılıkla 302 yeniden yönlendirme döngülerine veya kayıp ya da eksik oturum durumuna neden olabilir.

Neden
Oturum Durumu, Anonim Kimlik Doğrulama ve Form Kimlik Doğrulaması için ASP.Net özelliklerin tümü, belirteçlerin bir web istemcisine verilmesine dayanır ve tümü bu belirteçlerin bir tanımlama bilgisinde teslim edilmesi veya tanımlama bilgilerini desteklemeyen istemciler için URI'ye eklenmesi seçeneğine izin verir. URI ekleme uzun zamandır güvensiz ve önerilmeyen bir uygulamadır ve bu üç özellikten biri yapılandırmada açıkça bir "UseUri" tanımlama bilgisi modu istemediği sürece bu KB, URI'lerde belirteç vermeyi sessizce devre dışı bırakır. "AutoDetect" veya "UseDeviceProfile" belirten yapılandırmalar, yanlışlıkla bu belirteçlerin URI'ye eklenmesine ve başarısız olmasına neden olabilir.

Geçici çözüm

Bu sorun KB4601050 yılında çözülmüştür.

Bu güncelleştirmeyi alma

Bu güncelleştirmeyi yükleme

Sürüm Kanalı Kullanılabilir Sonraki Adım
Windows Update ve Microsoft Update Evet Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir.
Microsoft Update Kataloğu Evet Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Windows Server Update Services (WSUS) Evet Ürün ve Sınıflandırmalar'ı aşağıdaki gibi yapılandırırsanız bu güncelleştirme WSUS ile otomatik olarak eşitlenir:
Ürün: Windows 10Windows 10, version 2004, Windows ServerWindows Server, version 2004, Windows 10Windows 10, version 20H2 ve Windows ServerWindows Server, version 20H2
Sınıflandırma: Güvenlik Güncelleştirmeleri

Dosya bilgileri

Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme için dosya bilgilerini indirin.

Koruma ve güvenlik hakkında bilgi