14 يوليو 2020 - التحديث التراكمي لـ KB4566516 لـ .NET Framework 3.5 و4.7.2 و4.8 للإصدار 1809 من Windows 10 وWindows Server 2019

ينطبق على
.NET

ملاحظة

  • تاريخ الإصدار:
    14 يوليو 2020
  • الإصدار:
    .NET Framework 3.5 و4.7.2 و4.8

الملخص

توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في .NET Framework عندما يفشل البرنامج في التحقق من العلامات المصدر لإدخال ملف XML. يمكن للمهاجم الذي نجح في استغلال الثغرة الأمنية تشغيل تعليمات برمجية عشوائية في سياق العملية المسؤولة عن إلغاء تسلسل محتوى XML. لاستغلال هذه الثغرة الأمنية، يمكن للمهاجم تحميل مستند معد خصيصا إلى خادم باستخدام منتج متأثر لمعالجة المحتوى. يعالج تحديث الأمان الثغرة الأمنية عن طريق تصحيح كيفية .NET Framework التحقق من صحة العلامات المصدر لمحتوى XML.

يؤثر تحديث الأمان هذا على كيفية قراءة أنواع System.Data.DataTable و System.Data.DataSet من .NET Framework لبيانات XML المتسلسلة. لن تواجه معظم التطبيقات .NET Framework أي تغيير سلوكي بعد تثبيت التحديث. لمزيد من المعلومات حول كيفية تأثير التحديث على .NET Framework، بما في ذلك أمثلة السيناريوهات التي قد تتأثر، يرجى الاطلاع على مستند إرشادات أمان DataTable وDataSet في https://go.microsoft.com/fwlink/?linkid=2132227.

لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة والتعرض (CVE) التالية.

معلومات إضافية حول هذا التحديث

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.

  • 4565625 وصف التحديث التراكمي .NET Framework 3.5 و4.7.2 للإصدارين Windows 10 1809 Windows Server 2019 (KB4565625)
  • 4565632 وصف التحديث التراكمي .NET Framework 3.5 و4.8 للإصدارين Windows 10 1809 Windows Server 2019 (KB4565632)

معلومات حول الحماية والأمان