Poznámka
- Platí pro:
- Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 a 4.8
Shrnutí
V softwaru .NET existuje chyba zabezpečení umožňující vzdálené spuštění kódu, pokud software nezkontroluje zdrojové označení souboru. Ve službách WCF a WIF existuje chyba zabezpečení umožňující obejití ověřování, která umožňuje podepisování tokenů SAML pomocí libovolných symetrických klíčů. Tato chyba zabezpečení umožňuje útočníkovi vydávat se za jiného uživatele. Chyba zabezpečení se vyskytuje ve službách WCF, WIF 3.5 a novějších v rozhraní .NET Framework, v součásti WIF 1.0 v systému Windows, v balíčku NuGet služby WIF a v implementaci služby WIF ve službě SharePoint. K ohrožení zabezpečení při zpřístupnění informací dochází, když Exchange a Azure Active Directory umožňují vytváření entit pomocí zobrazovaných názvů, které mají netisknutelné znaky.
Další informace o zranitelnostech najdete v následujících obvyklých ohroženích zabezpečení (CVE):
Další informace o této aktualizaci
Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu:
- 4506998 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.7.2 pro Windows 10 verze 1809 a Windows Server 2019 (KB4506998)
- 4506990 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.8 pro Windows 10 verze 1809 a Windows Server 2019 (KB4506990)
Informace o ochraně a zabezpečení
- Chraňte se online: Podpora pro Zabezpečení Windows
- Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu