9. juli 2019 – KB4507419 kumulativ opdatering til .NET Framework 3.5, 4.7.2, 4.8 til Windows 10, version 1809 og Windows Server 2019

Gælder for
.NET

Bemærk

  • Gælder for:
  • Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 og 4.8

Resumé

Der findes en sårbarhed i forbindelse med fjernudførelse af kode i .NET-software, hvis softwaren ikke kan kontrollere kildekode for en fil. Der findes en sårbarhed i WCF og WIF for tilsidesættelse af godkendelse, der gør det muligt at signere SAML-tokens ved hjælp af vilkårlige symmetriske nøgler. Denne sårbarhed gør det muligt for en hacker at udgive sig for at være en anden bruger. Sårbarheden findes i WCF, WIF 3.5 og senere i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-pakken og WIF-implementeringen i SharePoint. Der er en sårbarhed i forbindelse med offentliggørelse af oplysninger, hvis Exchange og Azure Active Directory tillader oprettelse af enheder ved hjælp af viste navne, som har tegn, der ikke kan udskrives.

Du kan finde flere oplysninger om sikkerhedsrisiciene ved at gå til følgende almindelige CVE-sårbarheder og -eksponeringer:

Yderligere oplysninger om denne opdatering

Følgende artikler indeholder yderligere oplysninger om denne opdatering, da den vedrører individuelle produktversioner:

  • 4506998 Beskrivelse af den samlede opdatering til .NET Framework 3.5 og 4.7.2 til Windows 10 version 1809 og Windows Server 2019 (KB4506998)
  • 4506990 Beskrivelse af den samlede opdatering til .NET Framework 3.5 og 4.8 til Windows 10 version 1809 og Windows Server 2019 (KB4506990)

Oplysninger om beskyttelse og sikkerhed