9 юли 2019 г. — KB4506991 Сборна актуализация за .NET Framework (платформа) 3.5 и 4.8 за Windows 10, версия 1903

Отнася се за
.NET

Забележка

  • Отнася се за:
  • Microsoft .NET Framework (платформа) 3.5 и 4.8

Резюме

Уязвимост при отдалечено изпълнение на код съществува в софтуера .NET, ако софтуерът не успее да провери коректурата на източника на файл. В WCF и WIF съществува уязвимост от заобикаляне на удостоверяването, която позволява на SAML маркери да бъдат подписани с помощта на произволни симетрични ключове. Тази уязвимост позволява на нападателя да се представи за друг потребител. Уязвимостта съществува в WCF, WIF 3.5 и по-нови версии в .NET Framework (платформа), компонента WIF 1.0 в Windows, пакета WIF Nuget и внедряването на WIF в SharePoint. Уязвимост с разкриване на информация съществува, ако Exchange и Azure Active Directory разрешават създаването на обекти, въпреки че имат показвани имена, съдържащи непечатаеми знаци.

За да научите повече за уязвимостите, разгледайте следните често срещани уязвимости и експозиции (CVE):

Известни проблеми в тази актуализация

Към момента Microsoft не разполага с информация за проблеми в тази актуализация.

Как да изтеглите тази актуализация

Инсталиране на тази актуализация

За да изтеглите и инсталирате тази актуализация, отидете в Настройки, Актуализация & защитаактуализиране на Windows и след това изберете Проверка за актуализации.

Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.
                За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 4506991.

Информация за защитата и сигурност