Poznámka
- Datum vydání:
12. května 2020 - Verze:
.NET Framework 4.8
Shrnutí
V softwaru rozhraní .NET Framework došlo k chybě zabezpečení umožňující vzdálené spuštění kódu, když se softwaru nepodaří zkontrolovat zdrojové značky souboru. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit libovolný kód v kontextu aktuálního uživatele. Pokud je aktuální uživatel přihlášen s uživatelskými právy správce, mohl by útočník převzít kontrolu nad postiženým systémem. Útočník by pak mohl instalovat programy; Zobrazení, změna nebo odstranění dat nebo můžete vytvořit nové účty s plnými uživatelskými právy. Uživatelé, jejichž účty jsou v systému nakonfigurovány na méně uživatelských práv, mohou být ovlivněni méně než uživatelé s uživatelskými právy správce. Zneužití této chyby zabezpečení vyžaduje, aby uživatel otevřel speciálně vytvořený soubor s postiženou verzí rozhraní .NET Framework. V případě útoku prostřednictvím e-mailu by útočník mohl tuto chybu zabezpečení zneužít tak, že by uživateli odeslal speciálně vytvořený soubor a přesvědčil jej, aby soubor otevřel. Tato aktualizace zabezpečení řeší tuto chybu zabezpečení opravou způsobu, jakým .NET Framework kontroluje zdrojové označení souboru.
Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).
K ohrožení zabezpečení typu DoS dochází, když rozhraní .NET Framework nesprávně zpracovává webové požadavky. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl způsobit odmítnutí služby u webové aplikace rozhraní .NET Framework. Tuto chybu zabezpečení lze zneužít vzdáleně bez ověření. Vzdálený neověřený útočník by mohl tuto chybu zabezpečení zneužít vydáním speciálně vytvořených požadavků pro aplikaci rozhraní .NET Framework. Tato aktualizace řeší tuto chybu zabezpečení opravou způsobu, jakým webová aplikace .NET Framework zpracovává webové požadavky.
Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).
Vylepšení kvality a spolehlivosti
| Výherní formuláře | - Řeší problém s opětovnou inicializací ovládacího prvku ComboBox WinForms v uživatelském rozhraní AD FS MMC. - Řeší problém se získáváním přístupných objektů pro PropertyGridView ComboBox položky vlastností – přidání ověření existence a platnosti položky. - Řeší problém s interakcí mezi uživatelským ovládacím prvkem WPF (Windows Presentation Foundation) a hostováním aplikace WinForms při zpracování vstupu z klávesnice. |
|---|---|
| Pracovní postup | - Řeší problém s přístupností, kdy text v editoru Visual Basicu programovacího modelu Windows Workflow Foundation používá ve vysoce kontrastních motivech nesprávné barvy. |
| CLR1 | - Řeší vzácná chybová ukončení, ke kterým může dojít, pokud je povolena GC serveru a dojde ke GC, když jiné vlákno spouští kód NGen, který provádí počáteční volání do kódu NGened ve druhém modulu, kde jeden nebo více typů parametrů zahrnuje typy hodnot definované v modulu 3. - Řeší chybová ukončení, ke kterým může dojít v určitých scénářích zahrnujících procesory přidávané za provozu a/nebo počítače s více skupinami, kdy počet procesorů v jednotlivých skupinách není konzistentní ve všech skupinách - Řeší vzácná chybová ukončení nebo zablokování, ke kterým může dojít, pokud dojde k GC, když jiné vlákno spouští kód NGened, který provádí počáteční volání do statické metody v rámci stejného modulu, kde jeden nebo více typů parametrů zahrnuje typy hodnot předávané typu. - Řeší vzácná chybová ukončení, ke kterým může dojít během prvního volání, které nativní kód provede do spravované části knihovny DLL ve smíšeném režimu. |
1 Common Language Runtime (CLR)
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známy žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Instalace této aktualizace
Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci.
Informace o ochraně a zabezpečení
- Chraňte se online: Podpora pro Zabezpečení Windows
- Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu