Poznámka
- Datum vydání:
12. května 2020 - Verze:
.NET Framework 3.5 a 4.8
Shrnutí
V softwaru rozhraní .NET Framework došlo k chybě zabezpečení umožňující vzdálené spuštění kódu, když se softwaru nepodaří zkontrolovat zdrojové značky souboru. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit libovolný kód v kontextu aktuálního uživatele. Pokud je aktuální uživatel přihlášen s uživatelskými právy správce, mohl by útočník převzít kontrolu nad postiženým systémem. Útočník by pak mohl instalovat programy; Zobrazení, změna nebo odstranění dat nebo můžete vytvořit nové účty s plnými uživatelskými právy. Uživatelé, jejichž účty jsou v systému nakonfigurovány na méně uživatelských práv, mohou být ovlivněni méně než uživatelé s uživatelskými právy správce. Zneužití této chyby zabezpečení vyžaduje, aby uživatel otevřel speciálně vytvořený soubor s postiženou verzí rozhraní .NET Framework. V případě útoku prostřednictvím e-mailu by útočník mohl tuto chybu zabezpečení zneužít tak, že by uživateli odeslal speciálně vytvořený soubor a přesvědčil jej, aby soubor otevřel. Tato aktualizace zabezpečení řeší tuto chybu zabezpečení opravou způsobu, jakým .NET Framework kontroluje zdrojové označení souboru.
Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).
K ohrožení zabezpečení typu DoS dochází, když rozhraní .NET Framework nesprávně zpracovává webové požadavky. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl způsobit odmítnutí služby u webové aplikace rozhraní .NET Framework. Tuto chybu zabezpečení lze zneužít vzdáleně bez ověření. Vzdálený neověřený útočník by mohl tuto chybu zabezpečení zneužít vydáním speciálně vytvořených požadavků pro aplikaci rozhraní .NET Framework. Tato aktualizace řeší tuto chybu zabezpečení opravou způsobu, jakým webová aplikace .NET Framework zpracovává webové požadavky.
Další informace o těchto chybách zabezpečení najdete v následujících obvyklých ohroženích zabezpečení (CVE).
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známy žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Instalace této aktualizace
Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci.
Informace o ochraně a zabezpečení
- Chraňte se online: Podpora pro Zabezpečení Windows
- Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu