12 травня 2020 р. – KB4552927 сукупний пакет оновлень для .NET Framework 4.8 для Windows 10 версії 1703

Застосовується до
.NET

Примітка.

  • Дата випуску:
    12 травня 2020 р.
  • Версія:
    .NET Framework.NET Framework 4.8

Зведення

Вразливість віддаленого виконання коду існує в .NET Framework програмному забезпеченні, коли програмне забезпечення не перевіряє розмітку вихідного коду. Зловмисник, який успішно скористався вразливістю, може запустити довільний код у контексті поточного користувача. Якщо поточний користувач увійшов до системи з правами адміністратора, зловмисник може отримати контроль над ураженою системою. Після цього зловмисник може встановити програми; переглядати, змінювати або видаляти дані; Або створювати нові облікові записи з повними правами користувача. Користувачі, для облікових записів яких настроєно менше прав у системі, можуть зазнати меншого впливу, ніж ті, хто працює з правами адміністратора. Експлуатація вразливості вимагає, щоб користувач відкрив спеціально створений файл за допомогою версії .NET Framework.NET Framework, на яку впливає ця проблема. У сценарії атаки електронною поштою зловмисник може скористатися вразливістю, надіславши спеціально створений файл користувачу та переконавши його відкрити його. В оновленні системи безпеки усунуто вразливість завдяки виправленню .NET Framework способу перевірки вихідної розмітки файлу.

Докладні відомості про вразливості див. в нижченаведених статтях Поширені вразливості та вразливості.

Уразливість "відмова в обслуговуванні" виникає, коли .NET Framework неналежним чином обробляє веб-запити. Зловмисник, який успішно скористався цією вразливістю, може спричинити відмову в обслуговуванні веб-програми .NET Framework. Уразливість може бути використана віддалено, без автентифікації. Віддалений зловмисник, який не пройшов автентифікацію, може скористатися цією вразливістю, надсилаючи спеціально створені запити до програми .NET Framework. В оновленні виправлено спосіб обробки веб-запитів веб-програмою.NET Framework

Докладні відомості про вразливості див. в нижченаведених статтях Поширені вразливості та вразливості.

Покращення якості та надійності

Форми Windows - Вирішено проблему з повторною ініціалізацією елемента керування WinForms ComboBox в інтерфейсі користувача MMC AD FS.
- Вирішує проблему отримання доступних об'єктів для елементів властивості PropertyGridView зі списком - додавання перевірки існування та валідності товару.
- Вирішено проблему із взаємодією між елементами керування користувача WPF і розміщенням програми WinForms під час обробки введення з клавіатури.
Робочий цикл - Вирішено проблему зі спеціальними можливостями, через яку текст у редакторі Visual Basic Workflow Foundation Windows використовував неправильні кольори в темах з високою контрастністю.
CLR1 - Вирішено рідкісні збої, які можуть виникнути, якщо ввімкнено Server GC, і GC виникає, коли інший потік виконує код NGen'ed, який здійснює початковий виклик коду NGen'ed у 2-му модулі, де один або кілька типів параметрів включають типи-значення, визначені в 3-му модулі.
- Вирішено проблеми зі збоями, які можуть виникати в певних сценаріях за участю гаряче доданих ЦП та/або комп'ютерів із кількома групами, коли кількість ЦП для кожної групи не є однаковою для всіх груп
- Вирішено рідкісні збої або взаємоблокування, які можуть виникнути, якщо GC виникає під час виконання іншого потоку коду NGen'ed, який робить початковий виклик у статичний метод у тому самому модулі, де один або кілька типів параметрів включають типові значення, що пересилаються.
- Вирішено проблему, пов'язану з рідкісними збоями, які можуть виникати під час першого виклику, який власний код робить у керовану частину бібліотеки DLL змішаного режиму.

         1 Загальномовне середовище виконання (CLR)

Відомі проблеми в цьому оновленні

Корпорації Майкрософт зараз не відомо про проблеми в цьому оновленні.

Отримання оновлення

Інсталювати це оновлення

Це оновлення автоматично завантажиться й інсталюється з Windows Update.

Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Відомості про файли

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень.

Відомості про захист і безпеку