Poznámka
- Datum vydání:
11. srpna 2020 - Verze:
.NET Framework 3.5, 4.7.2 a 4.8
Shrnutí
K chybě zabezpečení umožňující zvýšení oprávnění dochází, když webové aplikace ASP.NET nebo .NET Framework spuštěné ve službě IIS nesprávně povolují přístup k souborům v mezipaměti. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl získat přístup k souborům s omezeným přístupem. Ke zneužití této chyby zabezpečení by útočník musel odeslat na postižený server speciálně vytvořený požadavek. Aktualizace řeší tuto chybu zabezpečení změnou způsobu, jakým ASP.NET a .NET Framework zpracovávají požadavky.
Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).
Byla zjištěna chyba zabezpečení umožňující vzdálené spuštění kódu, když rozhraní Microsoft .NET Framework zpracovává vstup. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl převzít kontrolu nad postiženým systémem. Aby mohl útočník tuto chybu zabezpečení zneužít, musel by být schopen nahrát speciálně vytvořený soubor do webové aplikace. Tato aktualizace zabezpečení řeší tuto chybu zabezpečení tím, že opravuje způsob, jakým rozhraní .NET Framework zpracovává vstup.
Další informace najdete tady: https://go.microsoft.com/fwlink/?linkid=2138023
Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).
Seznam vylepšení vydaných v rámci této aktualizace najdete v odkazech na články v části Další informace v tomto článku.
Další informace o této aktualizaci
Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu.
- 4569776 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.7.2 pro Windows 10 verze 1809 a Windows Server 2019 (KB4569776)
- 4569750 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.8 pro Windows 10 verze 1809 a Windows Server 2019 (KB4569750)
Informace o ochraně a zabezpečení
- Chraňte se online: Podpora pro Zabezpečení Windows
- Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu