Примітка.
- Дата випуску:
12 травня 2020 р. - Версія:
.NET Framework.NET Framework 4.8
Зведення
Вразливість віддаленого виконання коду існує в .NET Framework програмному забезпеченні, коли програмне забезпечення не перевіряє розмітку вихідного коду. Зловмисник, який успішно скористався вразливістю, може запустити довільний код у контексті поточного користувача. Якщо поточний користувач увійшов до системи з правами адміністратора, зловмисник може отримати контроль над ураженою системою. Після цього зловмисник може встановити програми; переглядати, змінювати або видаляти дані; Або створювати нові облікові записи з повними правами користувача. Користувачі, для облікових записів яких настроєно менше прав у системі, можуть зазнати меншого впливу, ніж ті, хто працює з правами адміністратора. Експлуатація вразливості вимагає, щоб користувач відкрив спеціально створений файл за допомогою версії .NET Framework.NET Framework, на яку впливає ця проблема. У сценарії атаки електронною поштою зловмисник може скористатися вразливістю, надіславши спеціально створений файл користувачу та переконавши його відкрити його. В оновленні системи безпеки усунуто вразливість завдяки виправленню .NET Framework способу перевірки вихідної розмітки файлу.
Докладні відомості про вразливості див. в нижченаведених статтях Поширені вразливості та вразливості.
Уразливість "відмова в обслуговуванні" виникає, коли .NET Framework неналежним чином обробляє веб-запити. Зловмисник, який успішно скористався цією вразливістю, може спричинити відмову в обслуговуванні веб-програми .NET Framework. Уразливість може бути використана віддалено, без автентифікації. Віддалений зловмисник, який не пройшов автентифікацію, може скористатися цією вразливістю, надсилаючи спеціально створені запити до програми .NET Framework. В оновленні виправлено спосіб обробки веб-запитів веб-програмою.NET Framework
Докладні відомості про вразливості див. в нижченаведених статтях Поширені вразливості та вразливості.
Покращення якості та надійності
| Форми Windows | - Вирішено проблему з повторною ініціалізацією елемента керування WinForms ComboBox в інтерфейсі користувача MMC AD FS. - Вирішує проблему отримання доступних об'єктів для елементів властивості PropertyGridView зі списком - додавання перевірки існування та валідності товару. - Вирішено проблему із взаємодією між елементами керування користувача WPF і розміщенням програми WinForms під час обробки введення з клавіатури. |
|---|---|
| Робочий цикл | - Вирішено проблему зі спеціальними можливостями, через яку текст у редакторі Visual Basic Workflow Foundation Windows використовував неправильні кольори в темах з високою контрастністю. |
| CLR1 | - Вирішено рідкісні збої, які можуть виникнути, якщо ввімкнено Server GC, і GC виникає, коли інший потік виконує код NGen'ed, який здійснює початковий виклик коду NGen'ed у 2-му модулі, де один або кілька типів параметрів включають типи-значення, визначені в 3-му модулі. - Вирішено проблеми зі збоями, які можуть виникати в певних сценаріях за участю гаряче доданих ЦП та/або комп'ютерів із кількома групами, коли кількість ЦП для кожної групи не є однаковою для всіх груп - Вирішено рідкісні збої або взаємоблокування, які можуть виникнути, якщо GC виникає під час виконання іншого потоку коду NGen'ed, який робить початковий виклик у статичний метод у тому самому модулі, де один або кілька типів параметрів включають типові значення, що пересилаються. - Вирішено проблему, пов'язану з рідкісними збоями, які можуть виникати під час першого виклику, який власний код робить у керовану частину бібліотеки DLL змішаного режиму. |
1 Загальномовне середовище виконання (CLR)
Відомі проблеми в цьому оновленні
Корпорації Майкрософт зараз не відомо про проблеми в цьому оновленні.
Отримання оновлення
Інсталювати це оновлення
Це оновлення автоматично завантажиться й інсталюється з Windows Update.
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Відомості про файли
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень.
Відомості про захист і безпеку
- Захистіть себе в Інтернеті: Windows SecurityБезпека у Windows support
- Дізнайтеся, як ми захищаємося від кіберзагроз: Захисний комплекс Microsoft