Poznámka
- Datum vydání:
14. července 2020 - Verze:
.NET Framework 3.5, 4.7.2 a 4.8
Shrnutí
V rozhraní .NET Framework existuje chyba zabezpečení umožňující vzdálené spuštění kódu, když software nezkontroluje zdrojové označení vstupu souboru XML. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit libovolný kód v kontextu procesu odpovědného za deserializaci obsahu XML. Útočník by mohl tuto chybu zabezpečení zneužít tak, že by mohl odeslat speciálně vytvořený dokument na server využívající produkt obsahující tento problém ke zpracování obsahu. Tato aktualizace zabezpečení řeší tuto chybu zabezpečení opravou způsobu, jakým rozhraní .NET Framework ověřuje zdrojové značky obsahu XML.
Tato aktualizace zabezpečení ovlivňuje způsob, jakým typy System.Data.DataTable a System.Data.DataSet rozhraní .NET Framework čtou serializovaná data XML. U většiny aplikací rozhraní .NET Framework se po instalaci aktualizace nezmění chování. Další informace o tom, jak tato aktualizace ovlivní .NET Framework, včetně příkladů scénářů, které můžou být ovlivněny, najdete v dokumentu s pokyny k zabezpečení DataTable a DataSet na https://go.microsoft.com/fwlink/?linkid=2132227.
Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).
Další informace o této aktualizaci
Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu.
- 4565625 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.7.2 pro Windows 10 verze 1809 a Windows Server 2019 (KB4565625)
- 4565632 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.8 pro Windows 10 verze 1809 a Windows Server 2019 (KB4565632)
Informace o ochraně a zabezpečení
- Chraňte se online: Podpora pro Zabezpečení Windows
- Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu