9 يوليو 2019 - التحديث التراكمي لـ KB4506986 لـ .NET Framework 4.8 للإصدار 1607 من Windows 10

ينطبق على
.NET

ملاحظة

  • ينطبق على:
  • Microsoft .NET Framework 4.8

الملخص

توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في برنامج .NET إذا فشل البرنامج في التحقق من العلامات المصدر لملف. توجد ثغرة أمنية لتجاوز المصادقة في WCF وWIF، مما يسمح بتوقيع رموز SAML المميزة بمفاتيح متماثلة عشوائية. تمكن هذه الثغرة الأمنية المهاجم من انتحال شخصية مستخدم آخر. توجد الثغرة الأمنية في WCF وWIF 3.5 والإصدارات الأحدث في .NET Framework ومكون WIF 1.0 في Windows وحزمة WIF Nuget وتنفيذ WIF في Sharepoint. توجد ثغرة أمنية في الكشف عن المعلومات إذا كان Exchange و Azure Active Directory يسمحان بإنشاء الكيانات على الرغم من أن أسماء العرض تحتوي على أحرف غير قابلة للطباعة.

لمعرفة المزيد حول هذه الثغرات الأمنية، انتقل إلى نقاط الضعف والتعرض الشائعة التالية (CVE):

المشكلات المعروفة في هذا التحديث

Microsoft ليست على علم حاليًا بأي مشكلات في هذا التحديث.

كيفية الحصول على هذا التحديث

تثبيت هذا التحديث

لتنزيل هذا التحديث وتثبيته، انتقل إلى الإعدادات، وتحديث & الأمان، Windows Update، ثم حدد التحقق من وجود تحديثات.

سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
                للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 4506986.

معلومات حول الحماية والأمان