9. července 2019 – KB4507419 kumulativní aktualizace pro .NET Framework 3.5, 4.7.2 a 4.8 pro Windows 10 verze 1809 a Windows Server 2019

Platí pro
.NET

Poznámka

  • Platí pro:
  • Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 a 4.8

Shrnutí

V softwaru .NET existuje chyba zabezpečení umožňující vzdálené spuštění kódu, pokud software nezkontroluje zdrojové označení souboru. Ve službách WCF a WIF existuje chyba zabezpečení umožňující obejití ověřování, která umožňuje podepisování tokenů SAML pomocí libovolných symetrických klíčů. Tato chyba zabezpečení umožňuje útočníkovi vydávat se za jiného uživatele. Chyba zabezpečení se vyskytuje ve službách WCF, WIF 3.5 a novějších v rozhraní .NET Framework, v součásti WIF 1.0 v systému Windows, v balíčku NuGet služby WIF a v implementaci služby WIF ve službě SharePoint. K ohrožení zabezpečení při zpřístupnění informací dochází, když Exchange a Azure Active Directory umožňují vytváření entit pomocí zobrazovaných názvů, které mají netisknutelné znaky.

Další informace o zranitelnostech najdete v následujících obvyklých ohroženích zabezpečení (CVE):

Další informace o této aktualizaci

Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu:

  • 4506998 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.7.2 pro Windows 10 verze 1809 a Windows Server 2019 (KB4506998)
  • 4506990 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.8 pro Windows 10 verze 1809 a Windows Server 2019 (KB4506990)

Informace o ochraně a zabezpečení