Poznámka
- Platí pro:
- Microsoft .NET Framework 4.8
Shrnutí
V softwaru .NET existuje chyba zabezpečení umožňující vzdálené spuštění kódu, když se softwaru nepodaří zkontrolovat zdrojové značky souboru. Ve službách WCF a WIF existuje ohrožení zabezpečení Obejití ověřování, které umožňuje podepisování tokenů SAML pomocí libovolných symetrických klíčů. Tato chyba zabezpečení umožňuje útočníkovi vydávat se za jiného uživatele. Chyba zabezpečení se vyskytuje ve službě WCF, WIF 3.5 a novějších v rozhraní .NET Framework, součásti WIF 1.0 v systému Windows, balíčku NuGet služby WIF a implementaci služby WIF ve službě SharePoint. K ohrožení zabezpečení při zpřístupnění informací dochází, když Exchange a služba Azure Active Directory umožňují vytváření entit se zobrazovanými jmény, které netisknou znaky.
Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známy žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Instalace této aktualizace
Chcete-li stáhnout a nainstalovat tuto aktualizaci, přejděte na Nastavení, Aktualizace & zabezpečení, služba služba Windows Update a poté vyberte Vyhledat aktualizace.
Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4506987.
Informace o ochraně a zabezpečení
- Chraňte se online: Podpora pro Zabezpečení Windows
- Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu