Poznámka
- Platí pro:
- Microsoft .NET Framework 4.8
Shrnutí
V softwaru .NET existuje chyba zabezpečení umožňující vzdálené spuštění kódu, pokud software nezkontroluje zdrojové označení souboru. Ve službách WCF a WIF existuje ohrožení zabezpečení Obejití ověřování, které umožňuje podepisování tokenů SAML pomocí libovolných symetrických klíčů. Tato chyba zabezpečení umožňuje útočníkovi vydávat se za jiného uživatele. Chyba zabezpečení se vyskytuje ve službách WCF, WIF 3.5 a novějších rozhraních .NET Framework, komponentě WIF 1.0 v systému Windows, balíčku NuGet služby WIF a implementaci služby WIF ve službě SharePoint. K chybě zabezpečení umožňující zpřístupnění informací dochází, když Exchange a služba Azure Active Directory umožňují vytváření entit, přestože zobrazované názvy obsahují znaky, které nejdou tisknout.
Další informace o těchto ohroženích zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE):
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známy žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Instalace této aktualizace
Chcete-li stáhnout a nainstalovat tuto aktualizaci, přejděte na Nastavení, Aktualizace & zabezpečení, služba služba Windows Update a poté vyberte Vyhledat aktualizace.
Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4506986.
Informace o ochraně a zabezpečení
- Chraňte se online: Podpora pro Zabezpečení Windows
- Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu