2024 年 5 月 14 日 - KB5037926 適用於 Windows 10 版本 1607 和 Windows Server 2016 版的 .NET Framework 4.8 累積更新

套用到
.NET

注意

  • 發行日期:
    2024 年 5 月 14 日
  • 版本:
    .NET Framework 4.8

適用於 Windows 10 版本 1607 和 Windows Server 2016 的 2024 年 5 月 14 日更新包含 .NET Framework 4.8 的安全性和累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新之前,請先參閱<先決條件><重新啟動需求>章節。

摘要

安全性的改善

此版本沒有發佈新的安全性改進。 此更新是累積更新,包含所有先前發行的安全性改良功能。

品質和可靠性改良功能

CLR1 - 解決了如果數個執行緒全部同時查詢相同受管理類型的 ITypeInfo 實作時可能發生當機的問題
.NET 程式庫 - 解決 32 位元平台顯示顯著回應時間迴歸的問題。
- 解決使用 MIST 驗證的 FIPS 演算法實作的問題。
.NET 基礎概念 - 解決 IIS 10 中引進的萬用字元格式變更問題。
WPF2 - 解決了應用程式在呼叫 GetWindowText 和 GetWindowTextLength 方法時當機的問題。

1Common Language Runtime (CLR)

2 Windows Presentation Foundation (WPF)

此更新中的已知問題

徵兆 Microsoft 已收到有關 .NET Framework 5 月累積更新導致客戶在特定 SQL CLR 託管案例中觀察執行階段例外狀況的報告。 這些例外狀況會以錯誤訊息顯現
System.Security.HostProtectionException:已嘗試執行 CLR 主機禁止的作業 ,且會在例外狀況堆疊追蹤中包含下列其中一個框架:
System.Security.Cryptography.SHA256Managed..CTOR ()
- 或 -

System.Security.Cryptography.SHA384Managed..CTOR ()
- 或 -

System.Security.Cryptography.SHA512Managed..ctor ()
此例外狀況是因為 .NET Framework 中 SHA256Managed、SHA384Managed 和 SHA512Managed 類型的實作最近有所變更。 在 SQL CLR 託管環境中使用 SHA1Managed、HMACSHA1、HMACSHA256、HMACSHA284 和 HMACSHA512 類型不會受到影響。
因應措施 有多個因應措施選項可供使用。
其中一個選項是將使用 SHA256Managed、SHA384Managed 或 SHA512Managed 類型的組件標示為 不安全。 這會導致 SQL CLR 裝載環境允許受影響的建構函式成功執行。
另一種選擇是利用 SQL 的內建 HASHBYTES 函數,而不是 .NET Framework 的 SHA-2 系列 API。 HASHBYTES 函數可直接從 SQL 呼叫,而且不需要撰寫 Managed 程式碼。
解決方法 Microsoft 已在更新 KB5043803 解決此問題。

如何取得此更新

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定,此更新將會自動與 WSUS 同步:
產品:Windows 10 版本 1607 和 Windows Server 2016
分類:安全

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新的檔案資訊

先決條件

要套用此更新,必須安裝 .NET Framework 4.8。

重新啟動需求

如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

如何取得此更新的說明及支援