Not
- Çıkış Tarihi:
13 Ekim 2020 - Sürüm:
.NET Framework.NET Framework 4.8
Özet
Güvenlik iyileştirmeleri
Bilginin açığa çıkması güvenlik açığı, .NET Framework bellekteki nesneleri yanlış işlediğinde ortaya çıkar. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin belleğinin içeriğini açığa çıkarabilir. Güvenlik açığından yararlanmak için, kimliği doğrulanmış bir saldırganın özel hazırlanmış bir uygulama çalıştırması gerekir. Güncelleştirme, .NET Framework.NET Framework'ın bellekteki nesneleri işleme şeklini düzelterek güvenlik açığını giderir.
Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki Genel Güvenlik Açıkları ve Etkilenmeler (CVE) bölümüne gidin.
Kalite ve güvenilirlik geliştirmeleri
| WCF1 | - WCF hizmetlerinin aynı anda birden çok hizmet başlatılırken bazen başlatılamaması sorunu giderildi. |
|---|---|
| Winforms | - .NET Framework 4.8'de ortaya çıkan ve Control.AccessibleName, Control.AccessibleRole ve Control.AccessibleDescription özelliklerinin şu denetimler için çalışmayı durdurduğu bir gerileme giderildi:Label, GroupBox, ToolStrip, ToolStrip, ToolStripItems, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView. - Veriye bağlı birleşik giriş kutuları için birleşik giriş kutusu öğeleri için erişilebilir addaki bir gerileme giderildi. .NET Framework.NET Framework 4.8, erişilebilir bir ad olarak DisplayMember özelliğinin değeri yerine type name kullanmaya başladı, bu geliştirme yine DisplayMember'ı kullanıyor. |
| ASP.NET | - AppPathModifier'ın ASP.Net denetim çıkışında yeniden kullanımı devre dışı bırakıldı. - ASP.Net isteği bağlamındaki HttpCookie nesneleri, yerine tanımlama bilgisi bayrakları için yapılandırılmış varsayılanlarla oluşturulur. NET stili temel öğe varsayılan olarak 'new HttpCookie(name)' davranışıyla eşleşir. |
| SQL | - Bazen bir kullanıcı bir Azure SQLAzure SQL veritabanına bağlandığında, kapanım tabanlı bir işlem gerçekleştirdiğinde ve ardından aynı sunucu altında aynı Kanıtlama URL'sine sahip başka bir veritabanına bağlandığında ve ikinci sunucuda bir kapanım işlemi gerçekleştirdiğinde oluşan bir hata giderildi. |
| CLR2 | - Thread.Start() tarafından oluşturulan yeni iş parçacıkları ve iş parçacığı havuzu iş parçacıkları için CLR tarafından yapılan otomatik CPU grubu atamasını devre dışı bırakmak üzere 0'a ayarlanabilen bir CLR yapılandırma değişkeni Thread_AssignCpuGroups (varsayılan olarak 1) eklendi, böylece bir uygulama kendi iş parçacığı yaymasını yapabilir. - Genellikle yeni Span türleriyle kullanılan Unsafe.ByteOffset<T> gibi yeni API'leri kullanırken meydana gelebilecek nadir bir veri bozulmasına değinildi. Bozulma, bir iş parçacığı bir döngünün içinden Unsafe.ByteOffset<T'yi> çağırırken bir GC işlemi gerçekleştirildiğinde oluşabilir. - AppContext anahtarı "Switch.System.Threading.UseNetCoreTimer" etkinleştirildiğinde, çok uzun bitiş sürelerine sahip zamanlayıcıların beklenenden çok daha erken işlemesiyle ilgili sorun giderildi. |
1 Windows Communication Foundation (WCF)
2 Ortak Dil Çalışma Zamanı (CLR)
Bu güncelleştirmeyle ilgili bilinen sorunlar
ASP.Net uygulamalar ön derleme sırasında hata iletisiyle başarısız olur
Belirtiler
.NET Framework 4.8 için bu 13 Ekim 2020 Güvenlik ve Kalite Paketini uyguladıktan sonra, bazı ASP.Net uygulamaları ön derleme sırasında başarısız olur. Alacağınız hata iletisi büyük olasılıkla "Hata ASPCONFIG" sözcüklerini içerecektir.
Neden
"System.web" yapılandırmasının "sessionState", "anonymouseIdentification" veya "authentication/forms" bölümlerinde geçersiz bir yapılandırma durumu. Yapılandırma dönüştürmeleri Web.config dosyasını ön derleme için ara durumda bırakırsa, bu sorun derleme ve yayınlama yordamları sırasında oluşabilir.
Geçici çözüm
Bu sorun KB4601051 yılında çözülmüştür.
ASP.Net uygulamalar URI'de tanımlama bilgisi olmayan belirteçler sunmayabilir
Belirtiler
.NET Framework 4.8 için bu 1 Ekim 2020 Güvenlik ve Kalite Paketini uyguladıktan sonra, bazı ASP.Net uygulamaları URI'de tanımlama bilgisi olmayan belirteçler teslim edemeyebilir ve bu da büyük olasılıkla 302 yeniden yönlendirme döngülerine veya kayıp ya da eksik oturum durumuna neden olabilir.
Neden
Oturum Durumu, Anonim Kimlik Doğrulama ve Form Kimlik Doğrulaması için ASP.Net özelliklerin tümü, belirteçlerin bir web istemcisine verilmesine dayanır ve tümü bu belirteçlerin bir tanımlama bilgisinde teslim edilmesi veya tanımlama bilgilerini desteklemeyen istemciler için URI'ye eklenmesi seçeneğine izin verir. URI ekleme uzun zamandır güvensiz ve önerilmeyen bir uygulamadır ve bu üç özellikten biri yapılandırmada açıkça bir "UseUri" tanımlama bilgisi modu istemediği sürece bu KB, URI'lerde belirteç vermeyi sessizce devre dışı bırakır. "AutoDetect" veya "UseDeviceProfile" belirten yapılandırmalar, yanlışlıkla bu belirteçlerin URI'ye eklenmesine ve başarısız olmasına neden olabilir.
Geçici çözüm
Bu sorun KB4601051 yılında çözülmüştür.
Bu güncelleştirmeyi alma
Bu güncelleştirmeyi yükleme
| Sürüm Kanalı | Kullanılabilir | Sonraki Adım |
|---|---|---|
| Windows Update ve Microsoft Update | Evet | Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir. |
| Microsoft Update Kataloğu | Evet | Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin. |
| Windows Server Update Services (WSUS) | Evet |
Ürün ve Sınıflandırmalar'ı aşağıdaki gibi yapılandırırsanız bu güncelleştirme WSUS ile otomatik olarak eşitlenir: Ürün:Windows 10Windows 10, version 1607 ve Windows ServerWindows Server, version 2016 Sınıflandırma: Güvenlik Güncelleştirmeleri |
Dosya bilgileri
Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme için dosya bilgilerini indirin.
Koruma ve güvenlik hakkında bilgi
- Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği
- Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik