9 юли 2019 г. – KB4506986 Сборна актуализация за .NET Framework 4.8 и 10 за Windows 10, версия 1607

Отнася се за
.NET

Забележка

  • Отнася се за:
  • Microsoft .NET Framework (платформа) 4.8

Резюме

Уязвимост при отдалечено изпълнение на код съществува в софтуера .NET, ако софтуерът не успее да провери коректурата на източника на файл. В WCF и WIF съществува уязвимост от заобикаляне на удостоверяването, позволяваща подписване на SAML маркери с произволно симетрични ключове. Тази уязвимост позволява на нападателя да се представи за друг потребител. Уязвимостта съществува в WCF, WIF 3.5 и по-нови версии в .NET Framework (платформа), компонента WIF 1.0 в Windows, пакета WIF Nuget и внедряването на WIF в Sharepoint. Уязвимост от разкриване на информация, ако Exchange и Azure Active Directory позволяват създаването на обекти, въпреки че показваните имена съдържат непечатаеми знаци.

За да научите повече за тези уязвимости, посетете следните често срещани уязвимости и експозиции (CVE):

Известни проблеми в тази актуализация

Към момента Microsoft не разполага с информация за проблеми в тази актуализация.

Как да изтеглите тази актуализация

Инсталиране на тази актуализация

За да изтеглите и инсталирате тази актуализация, отидете в Настройки, Актуализация & защитаактуализиране на Windows и след това изберете Проверка за актуализации.

Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.
                За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 4506986.

Информация за защитата и сигурност