12 май 2020 г. – KB4552931 Сборна актуализация за .NET Framework (платформа) 3.5 и 4.8 за Windows 10 версия 1903 и Windows Server 1903 RTM и Windows 10, версия 1909 и Windows Server, версия 1909

Отнася се за
.NET

Забележка

  • Дата на издаване:
    12 май 2020 г.
  • Версия:
    .NET Framework (платформа) 3.5 и 4.8

Резюме

Уязвимост при отдалечено изпълнение на код съществува в софтуера на .NET Framework (платформа), когато софтуерът не успее да провери коректурата на източника на файл. Нападател, който успешно е използвал уязвимостта, може да изпълни произволен код в контекста на текущия потребител. Ако текущият потребител е влязъл с права на администратор, атакуващ може да поеме контрола над засегнатата система. След това атакуващият може да инсталира програми; преглед, промяна или изтриване на данни; Или да създадете нови акаунти с пълни потребителски права. Потребителите, чиито акаунти са конфигурирани да имат по-малко потребителски права в системата, може да бъдат по-малко засегнати от потребителите, които работят с права на администратор. Използването на уязвимостта изисква потребителят да отвори специално създаден файл със засегната версия на .NET Framework (платформа). При сценарий на имейл атака атакуващият може да се възползва от уязвимостта, като изпрати специално създадения файл до потребителя и убеди потребителя да отвори файла. Актуализацията на защитата адресира уязвимостта чрез коригиране на начина, по който .NET Framework (платформа) проверява коректурата на източника на файл.

За да научите повече за уязвимостите, посетете следните раздели "Често срещани уязвимости и експозиции" (CVE).

Уязвимост за отказ на услуга съществува, когато .NET Framework (платформа) обработва неправилно уеб заявки. Хакер, който успешно е използвал тази уязвимост, може да причини отказ на услуга срещу уеб приложение на .NET Framework (платформа). Уязвимостта може да бъде използвана дистанционно, без удостоверяване. Отдалечен неудостоверен хакер би могъл да се възползва от тази уязвимост, като издаде специално изработени заявки към приложението .NET Framework (платформа). Актуализацията адресира уязвимостта чрез коригиране на начина, по който уеб приложението .NET Framework (платформа) обработва уеб заявки.

За да научите повече за уязвимостите, посетете следните раздели "Често срещани уязвимости и експозиции" (CVE).

Известни проблеми в тази актуализация

Към момента Microsoft не разполага с информация за проблеми в тази актуализация.

Как да изтеглите тази актуализация

Инсталиране на тази актуализация

Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.

За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация.

Информация за защитата и сигурност