ملاحظة
- ينطبق على
- Microsoft .NET Framework 3.5 و4.8
الملخص
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في برنامج .NET إذا فشل البرنامج في التحقق من العلامات المصدر للملف. توجد ثغرة أمنية في تجاوز المصادقة في WCF وWIF تسمح بتوقيع رموز SAML المميزة باستخدام مفاتيح متماثلة عشوائية. تمكن هذه الثغرة الأمنية المهاجم من انتحال شخصية مستخدم آخر. توجد الثغرات الأمنية في WCF وWIF 3.5 والإصدارات الأحدث في .NET Framework ومكون WIF 1.0 في Windows وحزمة WIF Nuget وتطبيق WIF في SharePoint. توجد ثغرة أمنية في الكشف عن المعلومات إذا قام Exchange وAzure Active Directory بتمكين الكيانات التي يمكن إنشاءها على الرغم من أن لديها أسماء عرض تحتوي على أحرف غير قابلة للطباعة.
لمعرفة المزيد حول الثغرات الأمنية، انتقل إلى الثغرات الأمنية الشائعة والتعرض لها (CVE):
المشكلات المعروفة في هذا التحديث
Microsoft ليست على علم حاليًا بأي مشكلات في هذا التحديث.
كيفية الحصول على هذا التحديث
تثبيت هذا التحديث
لتنزيل هذا التحديث وتثبيته، انتقل إلى الإعدادات، التحديث & الأمان، Windows Update، ثم حدد التحقق من وجود تحديثات.
سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
معلومات الملف
للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي 4506991.
معلومات حول الحماية والأمان
- حماية نفسك عبر الإنترنت: دعم أمن Windows
- تعرف على كيفية الحماية من التهديدات الإلكترونية: أمان Microsoft