9. Juli 2019 – KB4507419 kumulatives Update für .NET Framework 3.5, 4.7.2, 4.8 für Windows 10, Version 1809 und Windows Server 2019

Gilt für
.NET

Hinweis

  • Gilt für:
  • Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 und 4.8

Zusammenfassung

In .NET-Software liegt eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung vor, wenn die Software das Quellmarkup einer Datei nicht überprüfen kann. In WCF und WIF besteht ein Sicherheitsrisiko für die Authentifizierungsumgehung, durch das SAML-Token mit beliebigen symmetrischen Schlüsseln signiert werden können. Diese Sicherheitsanfälligkeit ermöglicht es einem Angreifer, die Identität eines anderen Benutzers anzugeben. Die Sicherheitsanfälligkeit besteht in WCF, WIF 3.5 und höher in .NET Framework, der WIF 1.0-Komponente in Windows, dem WIF-NuGet-Paket und der WIF-Implementierung in SharePoint. Eine Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen besteht, wenn Exchange und Azure Active Directory die Erstellung von Entitäten mithilfe von Anzeigenamen zulassen, die nicht druckbare Zeichen enthalten.

Weitere Informationen zu den Sicherheitsrisiken finden Sie unter den folgenden allgemeinen Sicherheitsrisiken (COMMON Vulnerabilities and Exposures, CVE):

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update in Bezug auf einzelne Produktversionen:

  • 4506998 Beschreibung des kumulativen Updates für .NET Framework 3.5 und 4.7.2 für Windows 10 Version 1809 und Windows Server 2019 (KB4506998)
  • 4506990 Beschreibung des kumulativen Updates für .NET Framework 3.5 und 4.8 für Windows 10 Version 1809 und Windows Server 2019 (KB4506990)

Informationen zum Schutz und zur Sicherheit