9 يوليو 2019 — KB4506988 التحديث التراكمي .NET Framework 4.8 Windows 10، الإصدار 1709

ينطبق على
.NET

ملاحظة

  • ينطبق على:
  • Microsoft .NET Framework 4.8

الملخص

توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في برنامج .NET إذا فشل البرنامج في التحقق من العلامات المصدر لملف. توجد ثغرة أمنية لتجاوز المصادقة في WCF وWIF التي تقوم بإنشاء رموز SAML المميزة ليتم توقيعها باستخدام مفاتيح متماثلة عشوائية. تمكن هذه الثغرة الأمنية المهاجم من انتحال شخصية مستخدم آخر. توجد الثغرة الأمنية في WCF وWIF 3.5 والإصدارات الأحدث في .NET Framework ومكون WIF 1.0 في Windows وحزمة WIF Nuget وتنفيذ WIF في SharePoint. توجد ثغرة أمنية في الكشف عن المعلومات إذا سمح Exchange و Azure Active Directory بإنشاء الكيانات على الرغم من أن لديهم أسماء عرض تحتوي على أحرف غير قابلة للطباعة.

لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى نقاط الضعف والتعرض الشائعة التالية (CVE):

المشكلات المعروفة في هذا التحديث

Microsoft ليست على علم حاليًا بأي مشكلات في هذا التحديث.

كيفية الحصول على هذا التحديث

تثبيت هذا التحديث

لتنزيل هذا التحديث وتثبيته، انتقل إلى الإعدادات، وتحديث & الأمان، Windows Update، ثم حدد التحقق من وجود تحديثات.

سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.

للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 4506988.

معلومات حول الحماية والأمان