Забележка
- Отнася се за:
- Microsoft .NET Framework (платформа) 3.5 и 4.8
Резюме
Уязвимост при отдалечено изпълнение на код съществува в софтуера .NET, ако софтуерът не успее да провери коректурата на източника на файл. В WCF и WIF съществува уязвимост от заобикаляне на удостоверяването, която позволява на SAML маркери да бъдат подписани с помощта на произволни симетрични ключове. Тази уязвимост позволява на нападателя да се представи за друг потребител. Уязвимостта съществува в WCF, WIF 3.5 и по-нови версии в .NET Framework (платформа), компонента WIF 1.0 в Windows, пакета WIF Nuget и внедряването на WIF в SharePoint. Уязвимост с разкриване на информация съществува, ако Exchange и Azure Active Directory разрешават създаването на обекти, въпреки че имат показвани имена, съдържащи непечатаеми знаци.
За да научите повече за уязвимостите, разгледайте следните често срещани уязвимости и експозиции (CVE):
Известни проблеми в тази актуализация
Към момента Microsoft не разполага с информация за проблеми в тази актуализация.
Как да изтеглите тази актуализация
Инсталиране на тази актуализация
За да изтеглите и инсталирате тази актуализация, отидете в Настройки, Актуализация & защитаактуализиране на Windows и след това изберете Проверка за актуализации.
Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.
За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 4506991.
Информация за защитата и сигурност
- Защитете се онлайн: Поддръжка на Защита в Windows
- Разберете как се предпазваме от киберзаплахи: Microsoft Security