Забележка
- Дата на издаване:
14 юли 2020 г. - Версия:
.NET Framework (платформа) 3.5, 4.7.2 и 4.8
Резюме
Уязвимост при отдалечено изпълнение на код съществува в .NET Framework (платформа), когато софтуерът не успее да провери коректурата на източника на въведен XML файл. Нападател, който успешно е използвал уязвимостта, може да изпълни произволен код в контекста на процеса, отговорен за десериализацията на XML съдържанието. За да използва тази уязвимост, атакуващият може да качи специално създаден документ на сървър, използващ засегнат продукт за обработка на съдържанието. Актуализацията на защитата адресира уязвимостта чрез коригиране на начина, по който .NET Framework (платформа) проверява изходната коректура на XML съдържание.
Тази актуализация на защитата засяга начина, по който типовете System.Data.DataTable и System.Data.DataSet на .NET Framework (платформа) четат XML-сериализирани данни. Повечето приложения на .NET Framework (платформа) няма да изпитат промяна в поведението след инсталиране на актуализацията. За повече информация относно начина, по който актуализацията влияе на .NET Framework (платформа), включително примери за сценарии, които могат да бъдат засегнати, вижте документа с указания за защитата на DataTable и DataSet на https://go.microsoft.com/fwlink/?linkid=2132227.
За да научите повече за уязвимостите, посетете следните раздели "Често срещани уязвимости и експозиции" (CVE).
Допълнителна информация за тази актуализация
Следните статии съдържат допълнителна информация за тази актуализация, тъй като тя се отнася до отделни версии на продукти.
- 4565625 Описание на кумулативната актуализация за .NET Framework (платформа) 3.5 и 4.7.2 за Windows 10 версия 1809 и Windows Server 2019 (KB4565625)
- 4565632 Описание на кумулативната актуализация за .NET Framework (платформа) 3.5 и 4.8 за Windows 10 версия 1809 и Windows Server 2019 (KB4565632)
Информация за защитата и сигурност
- Защитете се онлайн: Поддръжка на Защита в Windows
- Разберете как се предпазваме от киберзаплахи: Microsoft Security