Bemærk
- Gælder for:
- Microsoft .NET Framework 4.8
Resumé
Der findes en sårbarhed i forbindelse med fjernudførelse af kode i .NET-software, hvis softwaren ikke kan kontrollere kildekode for en fil. Der findes en sårbarhed med tilsidesættelse af godkendelse i WCF og WIF, der gør det muligt at signere SAML-tokens ved hjælp af vilkårlige symmetriske nøgler. Denne sårbarhed gør det muligt for en hacker at udgive sig for at være en anden bruger. Sårbarheden findes i WCF, WIF 3.5 og senere i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-pakke og WIF-implementering i SharePoint. Der er en sårbarhed i forbindelse med offentliggørelse af oplysninger, hvis Exchange og Azure Active Directory tillader oprettelse af enheder, selvom de har viste navne, der indeholder tegn, der ikke kan udskrives.
Du kan finde flere oplysninger om sikkerhedsrisiciene ved at gå til følgende almindelige CVE-sårbarheder og -eksponeringer:
Kendte problemer i denne opdatering
Microsoft kender i øjeblikket ikke til problemer med denne opdatering.
Sådan henter du denne opdatering
Installér denne opdatering
Hvis du vil downloade og installere denne opdatering, skal du gå til Indstillinger, Opdatering & sikkerhedWindows Update og derefter vælge Søg efter opdateringer.
Denne opdatering downloades og installeres automatisk fra Windows Update.
Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for den samlede opdatering 4506989.
Oplysninger om beskyttelse og sikkerhed
- Beskyt dig selv online: Support til Windows Sikkerhed
- Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security