注意
- 發行日期:
2020 年 9 月 16 日 - 版本:
.NET Framework 3.5 和 4.8
適用於 Windows 10 1903 版、Windows Server 1903 版、Windows 10 1909 版以及 Windows Server 1909 版的 2020 年 9 月 16 日更新包含 .NET Framework 3.5 和 4.8 的累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新之前,請先參閱<先決條件>和<重新啟動需求>章節。
品質和可靠性改良功能
| WCF1 | - 解決當同時啟動多項服務時,WCF 服務有時會無法啟動的問題。 |
|---|---|
| Winforms | - 解決 .NET Framework 4.8 中引進的迴歸,下列控制項的 Control.AccessibleName、Control.AccessibleRole 和 Control.AccessibleDescription 屬性會停止運作:Label, GroupBox, ToolStrip, ToolStripItems, StatusStrip, StatusStripItems, PropertyGrid, ProgressBar, ComboBox, MenuStrip, MenuItems, DataGridView。 - 可為資料繫結下拉式方塊的下拉式方塊項目,解決可存取名稱中的迴歸。 .NET Framework 4.8 會使用型別名稱作為可存取名稱來啟動,而不是 DisplayMember 屬性的值,此改良功能再次使用 DisplayMember。 |
| ASP.NET | - 將 ASP.Net 控制輸出中重複使用的 AppPathModifier 停用。 - 將會使用為 Cookie 旗標所設定的預設值建立 ASP.Net 要求內容中的 HttpCookie 物件,而不是使用符合 `new HttpCookie(name)` 行為的 .NET 樣式基本預設值。 |
| SQL | - 解決當使用者連線到一個 Azure SQL 資料庫,執行記憶體保護區作業,然後在具有相同證明 URL 的同一部伺服器下,連線到另一個資料庫,然後在第二個伺服器執行記憶體保護區作業,有時會發生的失敗。 |
| CLR2 | - 新增 CLR 設定變數 Thread_AssignCpuGroups (預設為 1),其可設為 0,對 Thread.Start() 建立的新執行緒與執行緒集區的執行緒停用由 CLR 自動完成 CPU 群組指派,如此應用程式可以進行自己的執行緒散佈。 - 解決了使用新 API 時可能發生的罕見資料損壞,例如 Unsafe.ByteOffset<T> ,這通常與新範圍類型一起使用。 當執行緒從迴圈內部呼叫 Unsafe.ByteOffset<T> 而執行 GC 作業時,可能會發生損毀。 - 解決了當啟用 AppContext 開關“Switch.System.Threading.UseNetCoreTimer”時,到期時間非常長的計時器比預期更早滴答作響的問題。 |
1 Windows Communication Foundation (WCF)
2 Common Language Runtime (CLR)
此安全性更新的已知問題
ASP.Net 應用程式在預編譯期間失敗,並出現錯誤訊息
問題
套用適用於 .NET Framework 4.8 的 2020 年 9 月 16 日安全性和品質彙總套件之後,部分 ASP.Net 應用程式在預編譯期間發生失敗。 您收到的錯誤訊息可能會包含「錯誤 ASPCONFIG」字詞。
原因
“System.web” 設定的 “sessionState”、“anonymouseIdentification” 或 “authentication/forms” 區段中的無效設定狀態。 如果組態轉換將 Web.config 檔案保留在預編譯的中繼狀態,則可能會在建置和發佈常式期間發生這種情況。
因應措施
此問題已在 KB4601056 年解決。
ASP.Net 應用程式可能無法在 URI 中傳遞無 Cookie 權杖
問題
在您套用 2020 年 10 月 1 日 .NET Framework 4.8 安全性和品質彙總套件之後,部分 ASP.Net 應用程式可能不會在 URI 中傳遞無 Cookie 權杖,這可能會導致 302 重新導向迴圈或遺失或遺失工作階段狀態。
原因
工作階段狀態、匿名識別和表單驗證的 ASP.Net 功能全都依賴於向網頁用戶端發行權杖,而且它們都允許將這些權杖傳遞在 Cookie 中,或內嵌在不支援 Cookie 的用戶端的 URI 中。 長期以來,URI 內嵌一直是一種不安全且不建議的作法,除非這三個功能之一在設定中明確要求 “UseUri” 的 Cookie 模式,否則此 KB 會悄悄停用 URI 中的發行權杖。 指定 “AutoDetect” 或 “UseDeviceProfile” 的設定可能會無意中導致嘗試將這些權杖內嵌在 URI 中但失敗。
因應措施
此問題已在 KB4601056 年解決。
如何取得並安裝更新
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 若要下載並安裝此更新,請移至 [設定>更新] & [安全性>]Windows Update,然後選取 [檢查更新]。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 否 | 您可以手動將此更新匯入 WSUS。 請參閱 Microsoft Update Catalog ,以取得指示。 |
檔案詳細資訊
如需此更新中提供的檔案清單,請下載累積更新的檔案資訊。
先決條件
若要套用此更新,您必須已安裝 .NET Framework 3.5 或 4.8。
重新啟動需求
如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
如何取得此更新的說明及支援
- 安裝更新的說明:Windows Update 常見問題集
- 線上及在家中保護自己: Windows 安全性支援
- 您所在國家/地區的當地支援: 多語系支援