Bemærk
- Udgivelsesdato:
14. juli 2020 - Version:
.NET Framework 3.5, 4.7.2 og 4.8
Resumé
Der findes en sårbarhed i forbindelse med fjernudførelse af programkode i .NET Framework, når softwaren ikke kan kontrollere kildekode for XML-filinput. En hacker, der havde held til at udnytte sårbarheden, kunne køre vilkårlig kode i forbindelse med den proces, der var ansvarlig for deserialisering af XML-indholdet. For at udnytte denne sårbarhed kan en hacker uploade et særligt udformet dokument til en server, der bruger et påvirket produkt til at behandle indhold. Sikkerhedsopdateringen løser sikkerhedsrisikoen ved at rette, hvordan .NET Framework validerer kildekode for XML-indhold.
Denne sikkerhedsopdatering påvirker, hvordan .NET Framework's System.Data.DataTable- og System.Data.DataSet-typer læser XML-serialiserede data. De fleste .NET Framework-programmer vil ikke opleve nogen funktionsmæssige ændringer, når opdateringen er installeret. Du kan finde flere oplysninger om, hvordan opdateringen påvirker .NET Framework, herunder eksempler på scenarier, der kan blive påvirket, i sikkerhedsvejledningen til datatabeller og datasæt på https://go.microsoft.com/fwlink/?linkid=2132227.
Du kan få mere at vide om sikkerhedsrisiciene ved at gå til følgende almindelige CVE-sårbarheder og -eksponeringer.
Yderligere oplysninger om denne opdatering
Følgende artikler indeholder yderligere oplysninger om denne opdatering, da den vedrører individuelle produktversioner.
- 4565625 Beskrivelse af den samlede opdatering til .NET Framework 3.5 og 4.7.2 til Windows 10 version 1809 og Windows Server 2019 (KB4565625)
- 4565632 Beskrivelse af den samlede opdatering til .NET Framework 3.5 og 4.8 til Windows 10 version 1809 og Windows Server 2019 (KB4565632)
Oplysninger om beskyttelse og sikkerhed
- Beskyt dig selv online: Support til Windows Sikkerhed
- Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security