12. května 2020 – kumulativní aktualizace KB4556441 pro .NET Framework 3.5, 4.7.2 a 4.8 pro Windows 10 verze 1809 a Windows Server 2019

Platí pro
.NET

Poznámka

  • Datum vydání:
    12. května 2020
  • Verze:
    .NET Framework 3.5, 4.7.2 a 4.8

Shrnutí

V softwaru rozhraní .NET Framework došlo k chybě zabezpečení umožňující vzdálené spuštění kódu, když se softwaru nepodaří zkontrolovat zdrojové značky souboru. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit libovolný kód v kontextu aktuálního uživatele. Pokud je aktuální uživatel přihlášen s uživatelskými právy správce, mohl by útočník převzít kontrolu nad postiženým systémem. Útočník by pak mohl instalovat programy; Zobrazení, změna nebo odstranění dat nebo můžete vytvořit nové účty s plnými uživatelskými právy. Uživatelé, jejichž účty jsou v systému nakonfigurovány na méně uživatelských práv, mohou být ovlivněni méně než uživatelé s uživatelskými právy správce. Zneužití této chyby zabezpečení vyžaduje, aby uživatel otevřel speciálně vytvořený soubor s postiženou verzí rozhraní .NET Framework. V případě útoku prostřednictvím e-mailu by útočník mohl tuto chybu zabezpečení zneužít tak, že by uživateli odeslal speciálně vytvořený soubor a přesvědčil jej, aby soubor otevřel. Tato aktualizace zabezpečení řeší tuto chybu zabezpečení opravou způsobu, jakým .NET Framework kontroluje zdrojové označení souboru.

Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).

K ohrožení zabezpečení typu DoS dochází, když rozhraní .NET Framework nesprávně zpracovává webové požadavky. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl způsobit odmítnutí služby u webové aplikace rozhraní .NET Framework. Tuto chybu zabezpečení lze zneužít vzdáleně bez ověření. Vzdálený neověřený útočník by mohl tuto chybu zabezpečení zneužít vydáním speciálně vytvořených požadavků pro aplikaci rozhraní .NET Framework. Tato aktualizace řeší tuto chybu zabezpečení opravou způsobu, jakým webová aplikace .NET Framework zpracovává webové požadavky.

Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).

Další informace o této aktualizaci

Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu.

  • 4552924 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.7.2 pro Windows 10 verze 1809 a Windows Server 2019 (KB4552924)
  • 4552930 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.8 pro Windows 10 verze 1809 a Windows Server 2019 (KB4552930)

Informace o ochraně a zabezpečení