Забележка
- Отнася се за:
- Microsoft .NET Framework (платформа) 3.5, Microsoft .NET Framework (платформа), 4.7.2 и 4.8
Резюме
Уязвимост при отдалечено изпълнение на код съществува в софтуера .NET, ако софтуерът не успее да провери коректурата на източника на файл. В WCF и WIF съществува уязвимост от заобикаляне на удостоверяването, която позволява на SAML маркери да бъдат подписани с помощта на произволни симетрични ключове. Тази уязвимост позволява на нападателя да се представи за друг потребител. Уязвимостта съществува в WCF, WIF 3.5 и по-нови версии в .NET Framework (платформа), компонента WIF 1.0 в Windows, пакета WIF Nuget и внедряването на WIF в SharePoint. Уязвимост от разкриване на информация съществува, ако Exchange и Azure Active Directory позволяват създаването на обекти с помощта на показвани имена, които имат непечатаеми знаци.
За да научите повече за уязвимостите, разгледайте следните често срещани уязвимости и експозиции (CVE):
Допълнителна информация за тази актуализация
Следните статии съдържат допълнителна информация за тази актуализация, тъй като тя се отнася до отделни версии на продукти:
- 4506998 Описание на кумулативната актуализация за .NET Framework (платформа) 3.5 и 4.7.2 за Windows 10 версия 1809 и Windows Server 2019 (KB4506998)
- 4506990 Описание на кумулативната актуализация за .NET Framework (платформа) 3.5 и 4.8 за Windows 10 версия 1809 и Windows Server 2019 (KB4506990)
Информация за защитата и сигурност
- Защитете се онлайн: Поддръжка на Защита в Windows
- Разберете как се предпазваме от киберзаплахи: Microsoft Security