ملاحظة
- ينطبق على
- Microsoft .NET Framework 3.5 وMicrosoft .NET Framework 4.7.2 و4.8
الملخص
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في برنامج .NET إذا فشل البرنامج في التحقق من العلامات المصدر للملف. توجد ثغرة أمنية في تجاوز المصادقة في WCF وWIF تسمح بتوقيع رموز SAML المميزة باستخدام مفاتيح متماثلة عشوائية. تمكن هذه الثغرة الأمنية المهاجم من انتحال شخصية مستخدم آخر. توجد الثغرات الأمنية في WCF وWIF 3.5 والإصدارات الأحدث في .NET Framework ومكون WIF 1.0 في Windows وحزمة WIF Nuget وتطبيق WIF في SharePoint. توجد ثغرة أمنية في الكشف عن المعلومات إذا سمح Exchange Azure Active Directory بإنشاء كيانات باستخدام أسماء عرض تحتوي على أحرف غير قابلة للطباعة.
لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة والتعرض لها (CVE):
معلومات إضافية حول هذا التحديث
تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية:
- 4506998 وصف التحديث التراكمي للإصدارين 3.5 و4.7.2 من .NET Framework الإصدار 1809 و Windows Server 2019 Windows 10 (KB4506998)
- 4506990 وصف التحديث التراكمي للإصدارين 3.5 و4.8 من .NET Framework الإصدار 1809 و Windows Server 2019 Windows 10 (KB4506990)
معلومات حول الحماية والأمان
- حماية نفسك عبر الإنترنت: دعم أمن Windows
- تعرف على كيفية الحماية من التهديدات الإلكترونية: أمان Microsoft