2020年10月13日-KB4578966 .NET Framework 3.5 與 4.7.2 的累積更新,適用於 Windows 10 版本 1809 和 Windows Server,2019 版本

套用到
.NET

注意

  • 發行日期:
    2020年10月13日
  • 版本:
    .NET Framework 3.5 和 4.7.2

摘要

當 .NET Framework 不正確地處理記憶體中的物件時,即存在資訊洩漏弱點。 成功利用此弱點的攻擊者可能會洩漏受影響系統記憶體中的內容。 為了利用弱點,經驗證的攻擊者需要執行蓄意製作的應用程式。 此更新可修正 .NET Framework 複製記憶體中物件的方式,進而處理此項弱點。

若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。

此安全性更新的已知問題

問題
在你為 4.8 .NET Framework 2020 年 10 月 13 日的安全與品質匯總申請後,部分 ASP.Net 應用程式在編譯前會失敗。 您收到的錯誤訊息很可能包含「Error ASPCONFIG」這幾個字。

原因
在「System.web」設定的「sessionState」、「anonymouseIdentification」或「authentication/forms」區塊中出現無效的設定狀態。 若設定轉換會讓 Web.config 檔案處於預編譯的中間狀態,這種情況可能會發生在建置與發佈的例程中。

因應措施

這個問題在 KB4601060年解決了。

如何取得此更新

安裝此更新

發行管道 可取得 下一步
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品:Windows 10 版本 1809 及 Windows Server,版本 2019
分類:安全性更新

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新的檔案資訊

此更新的其他相關資訊

下列文章包含此更新 (與個別產品版本相關) 的其他資訊。

  • 4579976 ARM64 版本 1809 .NET Framework 3.5 與 4.7.2 的累積更新說明Windows 10 (KB4579976)

有關保護和安全性的資訊