Applies To.NET

Gilt für:

Microsoft .NET Framework 3.5 und 4.8

Zusammenfassung

In der .NET-Software besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn die Software das Quellmarkup einer Datei nicht prüft. Es besteht eine Sicherheitsanfälligkeit in Windows Communication Foundation (WCF) und Windows Identity Foundation (WIF) bezüglich der Umgehung der Authentifizierung, durch die SAML-Token mit beliebigen symmetrischen Schlüsseln signiert werden können. Durch diese Sicherheitsanfälligkeit kann ein Angreifer die Identität eines anderen Benutzers annehmen. Diese Sicherheitsanfälligkeit gibt es in WCF, WIF 3.5 und höher in .NET Framework, in der WIF 1.0-Komponente in Windows, im WIF-NuGet-Paket und in der WIF-Implementierung in SharePoint. Es besteht eine Sicherheitsanfälligkeit bezüglich der Veröffentlichung von Informationen, wenn Exchange und Azure Active Directory das Erstellen von Entitäten mit Anzeigenamen, die nicht druckbare Zeichen enthalten, erlauben. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

Beziehen dieses Updates

Installieren dieses Updates

Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu Einstellungen > Update und Sicherheit > Windows Update, und wählen Sie Nach Updates suchen aus.

Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 4506991.

Informationen zum Schutz und zur Sicherheit

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.