12. maj 2020 – KB4556441 Akkumuleret opdatering til .NET Framework 3.5, 4.7.2 og 4.8 til Windows 10 Version 1809 og Windows Server 2019

Gælder for
.NET

Bemærk

  • Udgivelsesdato:
    12. maj 2020
  • Version:
    .NET Framework 3.5, 4.7.2 og 4.8

Resumé

Der findes en sårbarhed i forbindelse med fjernudførelse af kode i .NET Framework-software, når softwaren ikke kan kontrollere kildekode for en fil. En hacker, der har held til at udnytte sårbarheden, kan køre vilkårlig kode i den aktuelle brugers kontekst. Hvis den aktuelle bruger er logget på med administrative brugerrettigheder, kan en hacker overtage styringen af det berørte system. En hacker kunne derefter installere programmer. vise, ændre eller slette data; eller oprette nye konti med fulde brugerrettigheder. Brugere, hvis konti er konfigureret til at have færre brugerrettigheder på systemet, kan blive mindre påvirket end brugere, der arbejder med administrative brugerrettigheder. Udnyttelse af sikkerhedsrisikoen kræver, at en bruger åbner en særligt udformet fil med en berørt version af .NET Framework. I et scenarie med mailangreb kan en hacker udnytte sårbarheden ved at sende den særligt udformede fil til brugeren og overbevise brugeren om at åbne filen. Sikkerhedsopdateringen løser sikkerhedsrisikoen ved at rette, hvordan .NET Framework kontrollerer en fils kildemarkering.

Du kan få mere at vide om sikkerhedsrisiciene ved at gå til følgende almindelige CVE-sårbarheder og -eksponeringer.

Der findes en Denial of Service-sårbarhed, når .NET Framework håndterer webanmodninger forkert. En hacker, der har held til at udnytte denne sårbarhed, kan forårsage et lammelsesangreb mod et .NET Framework-webprogram. Sårbarheden kan udnyttes eksternt uden godkendelse. En fjern, ikke-godkendt hacker, kan udnytte denne sårbarhed ved at udstede særligt udformede anmodninger til .NET Framework-programmet. Opdateringen løser sikkerhedsrisikoen ved at rette, hvordan .NET Framework-webprogrammet håndterer webanmodninger.

Du kan få mere at vide om sikkerhedsrisiciene ved at gå til følgende almindelige CVE-sårbarheder og -eksponeringer.

Yderligere oplysninger om denne opdatering

Følgende artikler indeholder yderligere oplysninger om denne opdatering, da den vedrører individuelle produktversioner.

  • 4552924 Beskrivelse af den samlede opdatering til .NET Framework 3.5 og 4.7.2 til Windows 10 version 1809 og Windows Server 2019 (KB4552924)
  • 4552930 Beskrivelse af den samlede opdatering til .NET Framework 3.5 og 4.8 til Windows 10 version 1809 og Windows Server 2019 (KB4552930)

Oplysninger om beskyttelse og sikkerhed