9. července 2019 – kumulativní aktualizace KB4506986 pro .NET Framework 4.8 pro Windows 10 verze 1607

Platí pro
.NET

Poznámka

  • Platí pro:
  • Microsoft .NET Framework 4.8

Shrnutí

V softwaru .NET existuje chyba zabezpečení umožňující vzdálené spuštění kódu, pokud software nezkontroluje zdrojové označení souboru. Ve službách WCF a WIF existuje ohrožení zabezpečení Obejití ověřování, které umožňuje podepisování tokenů SAML pomocí libovolných symetrických klíčů. Tato chyba zabezpečení umožňuje útočníkovi vydávat se za jiného uživatele. Chyba zabezpečení se vyskytuje ve službách WCF, WIF 3.5 a novějších rozhraních .NET Framework, komponentě WIF 1.0 v systému Windows, balíčku NuGet služby WIF a implementaci služby WIF ve službě SharePoint. K chybě zabezpečení umožňující zpřístupnění informací dochází, když Exchange a služba Azure Active Directory umožňují vytváření entit, přestože zobrazované názvy obsahují znaky, které nejdou tisknout.

Další informace o těchto ohroženích zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE):

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známy žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Instalace této aktualizace

Chcete-li stáhnout a nainstalovat tuto aktualizaci, přejděte na Nastavení, Aktualizace & zabezpečení, služba služba Windows Update a poté vyberte Vyhledat aktualizace.

Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
                Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4506986.

Informace o ochraně a zabezpečení