12. února 2019 – KB4483452 kumulativní aktualizace pro .NET Framework 3.5 a 4.7.2 pro Windows 10 verze 1809 a Windows Server 2019

Platí pro
.NET

Poznámka

Datum vydání:
02/12/2019

Verze:
.NET Framework 3.5 a 4.7.2

Vylepšení a opravy

Tato aktualizace zabezpečení řeší chyby zabezpečení v rozhraní Microsoft .NET Framework, které by mohly umožnit následující:

  • Chyba zabezpečení při vzdáleném spuštění kódu v softwaru rozhraní .NET Framework, pokud software nezkontroluje zdrojové značky souboru. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit libovolný kód v kontextu aktuálního uživatele. Pokud je aktuální uživatel přihlášen pomocí uživatelských práv správce, mohl by útočník převzít kontrolu nad postiženým systémem. Útočník by pak mohl instalovat programy; Zobrazení, změna nebo odstranění dat Nebo můžete vytvořit nové účty s plnými uživatelskými právy. Uživatelé, jejichž účty jsou v systému nakonfigurovány na méně uživatelských práv, mohou být ovlivněni méně než uživatelé s uživatelskými právy správce.
    Zneužití této chyby zabezpečení vyžaduje, aby uživatel otevřel speciálně vytvořený soubor s postiženou verzí rozhraní .NET Framework. V případě útoku prostřednictvím e-mailu by útočník mohl tuto chybu zabezpečení zneužít tak, že by uživateli odeslal speciálně vytvořený soubor a přesvědčil jej, aby soubor otevřel.
    Tato aktualizace zabezpečení řeší chybu zabezpečení opravou způsobu, jakým .NET Framework kontroluje zdrojové značky souboru.

    Další informace o této chybě zabezpečení najdete v článku Běžná ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2019-0613.

  • Chyba zabezpečení v některých rozhraních API rozhraní .NET Framework, která analyzují adresy URL. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by ji mohl použít k obejití logiky zabezpečení, která zajišťuje, aby uživatelem zadaná adresa URL patřila konkrétnímu názvu hostitele nebo subdoméně tohoto názvu hostitele. To by mohlo sloužit k privilegované komunikaci s nedůvěryhodnou službou, jako kdyby byla tato služba důvěryhodná.
    Aby mohl útočník tuto chybu zabezpečení zneužít, musí poskytnout řetězec adresy URL aplikaci, která se snaží ověřit, že adresa URL patří konkrétnímu názvu hostitele nebo subdoméně tohoto názvu hostitele. Aplikace pak musí provést HTTP požadavek na útočníkem poskytnutou URL buď přímo, nebo odesláním zpracované verze útočníkem poskytnuté URL do webového prohlížeče.

    Další informace o této chybě zabezpečení najdete v tématu Běžná ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2019-0657.

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známy žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Instalace této aktualizace

Pokud chcete stáhnout a nainstalovat tuto aktualizaci, přejděte na Nastavení>aktualizace & zabezpečení>služba služba Windows Update a vyberte Vyhledat aktualizace.

Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 4483452 kumulativní aktualizace pro x64 a informace o souborech pro 4483452 kumulativní aktualizace pro x86.