Ngày 13 tháng 10 năm 2020-Cập nhật Tích lũy KB4578969 cho .NET Framework 4.8 dành cho Windows 10, phiên bản 1607 và Windows Server, phiên bản 2016

Áp dụng cho
.NET

Lưu ý

  • Ngày Phát hành:
    Ngày 13 tháng 10 năm 2020
  • Phiên bản:
    .NET Framework 4.8

Tóm tắt

Các cải tiến về bảo mật

Một lỗ hổng tiết lộ thông tin tồn tại khi .NET Framework xử lý các đối tượng trong bộ nhớ không đúng. Kẻ tấn công đã khai thác thành công lỗ hổng bảo mật có thể tiết lộ nội dung bộ nhớ của hệ thống bị ảnh hưởng. Để khai thác lỗ hổng bảo mật, một kẻ tấn công xác thực sẽ cần phải chạy một ứng dụng đặc biệt crafted. Bản cập nhật khắc phục lỗ hổng bằng cách sửa cách .NET Framework xử lý các đối tượng trong bộ nhớ.

Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.

Các cải tiến về chất lượng và độ tin cậy

WCF1 - Khắc phục sự cố dịch vụ WCF đôi khi không khởi động được khi khởi động đồng thời nhiều dịch vụ.
Biểu mẫu winforms - Khắc phục sự cố hồi quy được giới thiệu trong .NET Framework 4.8, trong đó các thuộc tính Control.AccessibleName, Control.AccessibleRole và Control.AccessibleDescription đã ngừng hoạt động đối với các điều khiển sau:Label, GroupBox, ToolStrip, ToolStripItems, StatusStrip, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView.
- Khắc phục sự suy giảm trong tên trợ năng cho các mục hộp tổ hợp cho hộp tổ hợp liên kết dữ liệu. .NET Framework 4.8 bắt đầu sử dụng tên loại thay vì giá trị của thuộc tính DisplayMember dưới dạng tên trợ năng, cải tiến này sẽ sử dụng lại DisplayMember.
ASP.NET - Tắt tính năng tái sử dụng AppPathModifier trong ASP.Net đầu ra điều khiển.
- Các đối tượng HttpCookie trong ASP.Net ngữ cảnh yêu cầu sẽ được tạo với các mặc định được đặt cấu hình cho cờ cookie thay vì . Mặc định nguyên thủy kiểu NET để phù hợp với hành vi của 'HttpCookie(tên)' mới.
SQL - Khắc phục sự cố đôi khi xảy ra khi người dùng kết nối với một cơ sở dữ liệu Azure SQL, thực hiện một thao tác dựa trên dung lượng lưu trữ và sau đó kết nối với một cơ sở dữ liệu khác dưới cùng một máy chủ có cùng một URL Chứng thực và thực hiện một thao tác enclave trên máy chủ thứ hai.
CLR2 - Thêm một cấu hình CLR biến Thread_AssignCpuGroups (1 theo mặc định) có thể được thiết lập để 0 để vô hiệu hóa gán nhóm CPU tự động được thực hiện bởi CLR cho chủ đề mới được tạo ra bởi Thread.Start() và luồng, chẳng hạn như một ứng dụng có thể làm chủ đề riêng của mình lây lan.
- Khắc phục lỗi dữ liệu hiếm gặp có thể xảy ra khi sử dụng các API mới như Unsafe.ByteOffset<T> thường được sử dụng với các loại Span mới. Tham nhũng có thể xảy ra khi một hoạt động GC được thực hiện trong khi một chủ đề được gọi Unsafe.ByteOffset<T> từ bên trong của một vòng lặp.
- Khắc phục sự cố về bộ hẹn giờ có thời gian đến hạn rất dài sẽ nhanh hơn dự kiến khi bật khóa chuyển AppContext "Switch.System.Threading.UseNetCoreTimer".

1 Windows Communication Foundation (WCF)
2 Common Language Runtime (CLR)

Những sự cố đã biết trong bản cập nhật này

ASP.Net không hoạt động trong quá trình biên soạn trước với thông báo lỗi

Triệu chứng
Sau khi bạn áp dụng Bản tổng hợp Bảo mật và Chất lượng ngày 13 tháng 10 năm 2020 cho .NET Framework 4.8, một số ứng dụng ASP.Net sẽ không hoạt động trong quá trình biên soạn trước. Thông báo lỗi mà bạn nhận được có thể chứa các từ "Lỗi ASPCONFIG".

Nguyên nhân
Trạng thái cấu hình không hợp lệ trong các phần "sessionState", "anonymouseIdentification" hoặc "xác thực/biểu mẫu" của cấu hình "System.web". Điều này có thể xảy ra trong quá trình xây dựng và phát hành thường xuyên nếu chuyển đổi cấu hình để tệp Web.config ở trạng thái trung gian để biên dịch trước.

Giải pháp

Sự cố này đã được khắc phục KB4601051.

ASP.Net không được cung cấp mã thông báo cookie không có trong URI

Triệu chứng
Sau khi bạn áp dụng Bản tổng hợp Chất lượng và Bảo mật ngày 1 tháng 10 năm 2020 cho .NET Framework 4.8, một số ứng dụng ASP.Net có thể không cung cấp mã thông báo không có cookie trong URI, có thể dẫn đến 302 vòng lặp chuyển hướng hoặc trạng thái phiên bị mất hoặc bị thiếu.

Nguyên nhân
Tất cả các tính năng ASP.Net dành cho Trạng thái Phiên, Nhận dạng Ẩn danh và Xác thực Biểu mẫu đều dựa vào việc phát hành mã thông báo cho máy khách web và tất cả đều cho phép các tùy chọn chuyển phát các mã thông báo đó trong cookie hoặc được nhúng vào URI cho máy khách không hỗ trợ cookie. Nhúng URI từ lâu đã là một thực hành không an toàn và không được yêu cầu và KB này lặng lẽ vô hiệu hóa phát hành mã thông báo trong URI trừ khi một trong ba tính năng này yêu cầu rõ ràng chế độ cookie của "UseUri" trong cấu hình. Các cấu hình chỉ rõ "AutoDetect" hoặc "UseDeviceProfile" có thể vô tình dẫn đến việc cố gắng và không nhúng được các mã thông báo này trong URI.

Giải pháp

Sự cố này đã được khắc phục KB4601051.

Cách tải bản cập nhật này

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:
Sản phẩm:Windows 10, phiên bản 1607 và Windows Server, phiên bản 2016
Phân loại: Bản cập nhật Bảo mật

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy.

Thông tin về bảo vệ và bảo mật