Bemærk
- Udgivelsesdato:
10. september 2019 - Version:
.NET Framework 3.5, 4.7.2 og 4.8
Resumé
Der findes en sårbarhed i forbindelse med udvidelse af rettigheder, når .NET Framework CLR (Common Language Runtime) tillader filoprettelse på vilkårlige placeringer. En hacker, der har held til at udnytte denne sårbarhed, kan skrive filer til mapper, der kræver højere rettigheder end dem, hackeren allerede har.
Du kan få mere at vide om sikkerhedsrisiciene ved at gå til følgende almindelige CVE-sårbarheder og -eksponeringer.
Yderligere oplysninger om denne opdatering
Følgende artikler indeholder yderligere oplysninger om denne opdatering, da den vedrører individuelle produktversioner.
- 4514366 Beskrivelse af den samlede opdatering til .NET Framework 3.5 og 4.7.2 til Windows 10 version 1809 og Windows Server 2019 (KB4514366)
- 4514358 Beskrivelse af den samlede opdatering til .NET Framework 3.5 og 4.8 til Windows 10 version 1809 og Windows Server 2019 (KB4514358)
Oplysninger om beskyttelse og sikkerhed
- Beskyt dig selv online: Support til Windows Sikkerhed
- Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security