适用于 Windows 10 版本 1903、Windows Server 版本 1903、Windows 10 版本 1909 和 Windows Server 版本 1909 的 .NET Framework 3.5 和 4.8 的累积更新预览(2020 年 9 月 16 日KB4576947

应用对象
.NET

注意

  • 发布日期:
    2020 年 9 月 16 日
  • 版本:
    .NET Framework 3.5 和 4.8

适用于 Windows 10 版本 1903、Windows Server 版本 1903、Windows 10 版本 1909 和 Windows Server 版本 1909 的 2020 年 9 月 16 日更新包括 .NET Framework 3.5 和 4.8 中的累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

质量与可靠性改进

WCF1 - 解决了同时启动多个服务时 WCF 服务有时无法启动的问题。
Winforms - 解决了 .NET Framework 4.8 中发生衰退的问题,其中 Control.AccessibleName、Control.AccessibleRole 和 Control.AccessibleDescription 属性停止对以下控件起作用:Label、GroupBox、ToolStrip、ToolStripItems、StatusStrip、StatusStripItems、PropertyGrid、ProgressBar、ComboBox、MenuStrip、MenuItems、DataGridView。
- 解决了数据绑定组合框的组合框项目的可访问名称发生衰退的问题。 .NET Framework 4.8 开始使用类型名称代替 DisplayMember 属性的值作为可访问名称,此改进再次使用了 DisplayMember。
ASP.NET - 禁止在 ASP.Net 控件输出中重用 AppPath Modifier。
- ASP.Net 请求上下文中的 HttpCookie 对象将使用 Cookie 标志的配置默认值而不是 .NET 样式的原始默认值创建,以匹配新 HttpCookie(name)` 的行为。
SQL - 解决了有时当用户连接到一个 Azure SQL 数据库,执行基于安全区的操作,然后连接到具有相同证明 URL 的同一服务器下的另一个数据库并在第二台服务器上执行安全区操作时发生的故障。
CLR2 - 添加了 CLR 配置变量 Thread_AssignCpuGroups(默认为 1),该变量可以设置为 0,以禁用 CLR 对由 Thread.Start() 和线程池线程创建的新线程进行的自动 CPU 组分配,这样应用程序可以自己进行线程传播。
- 解决了使用新 API(例如 Unsafe.ByteOffset<T> )时可能发生的罕见数据损坏,这些 API 通常与新的 Span 类型一起使用。 当线程从循环内部调用 Unsafe.ByteOffset<T> 时执行 GC 操作时,可能会发生损坏。
- 解决了启用 AppContext 开关“Switch.System.Threading.UseNetCoreTimer”时,到期时间很长的计时器比预期更快地滴答作响的问题。

1 Windows Communication Foundation (WCF)
2 公共语言运行时 (CLR)

此安全更新中的已知问题

ASP.Net 应用程序在预编译期间失败并显示错误消息

症状
应用 2020 年 9 月 16 日的 .NET Framework 4.8 安全和质量汇总后,某些 ASP.Net 应用程序在预编译期间失败。 收到的错误消息可能包含“错误 ASPCONFIG”字样。

原因
“System.web”配置的“sessionState”、“anonymouseIdentification”或“authentication/forms”部分中的配置状态无效。 如果配置转换使 Web.config 文件处于预编译的中间状态,则可能会在生成和发布例程期间发生这种情况。

解决方法

此问题已在 KB4601056 年得到解决。

ASP.Net 应用程序可能不会在 URI 中提供无 Cookie 令牌

症状
应用 2020 年 10 月 1 日的 .NET Framework 4.8 安全和质量汇总后,某些 ASP.Net 应用程序可能不会在 URI 中提供无 Cookie 令牌,这可能会导致 302 重定向循环或丢失或丢失会话状态。

原因
会话状态、匿名识别和表单身份验证的 ASP.Net 功能都依赖于 Web 客户端向颁发令牌,并且它们都允许选择将这些令牌传递到 Cookie 中或嵌入到不支持 Cookie 的客户端的 URI 中。 长期以来,URI 嵌入一直是一种不安全和不建议的做法,除非这三个功能之一在配置中显式请求“UseUri”的 cookie 模式,否则本知识库会以静默方式禁用在 URI 中颁发令牌。 指定“AutoDetect”或“UseDeviceProfile”的配置可能会无意中导致尝试在 URI 中嵌入这些令牌但失败。

解决方法

此问题已在 KB4601056 年得到解决。

如何获取和安装更新

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 若要下载并安装此更新,请转到“设置>更新”&“安全性>Windows 更新”,然后选择“检查更新”
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 可以手动将此更新导入 WSUS。 有关说明,请参阅 Microsoft 更新目录

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

要应用此更新,必须安装 .NET Framework 3.5 或 4.8。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持