Sicherheits- und Qualitätsrollup für .NET Framework 2.0, 3.0, 4.5.2 und 4.6 für Windows Server 2008 SP2 (KB4566520)

Gilt für: .NET Framework

Hinweis


Am 23. Juli 2020 wurden die Updates KB4565616 , Version 2, und KB4565623 , Version 2, veröffentlicht. Sie ersetzen Version 1 dieser Updates für .NET Framework 4.5.2 und 4.6 für Windows Server 2008 SP2. Bei Kunden mit bestimmten ESU-Konfigurationen konnten die Updates der Version 1 nicht installiert werden.  Mit der Version 2 der Updates wird das Problem bei Kunden behoben, die Version 1 der Updates nicht installieren konnten.  


Wenn Sie Version 1 dieses Updates bereits installiert haben, müssen Sie nichts unternehmen.  


Informationen zum Abrufen  von Version 2 dieser Updates finden Sie im Abschnitt „Bezug und Installation des Updates“ im jeweiligen Updateartikel.  Links zu jedem Artikel finden Sie im Abschnitt „Zusätzliche Informationen zu diesem Update“ dieses Artikels.

Zusammenfassung


Es besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung im .NET Framework, wenn die Software das Quellmarkup der XML-Dateieingabe nicht prüft. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code im Kontext des Prozesses ausführen, der für die Deserialisierung des XML-Inhalts verantwortlich ist. Um diese Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer ein speziell gestaltetes Dokument auf einen Server hochladen und ein betroffenes Produkt zur Verarbeitung von Inhalten verwenden. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework das Quellmarkup von XML-Inhalten validiert.

Dieses Sicherheitsupdate wirkt sich darauf aus, wie die .NET Framework-Typen „System.Data.DataTable“ und „System.Data.DataSet“ XML-serialisierte Daten lesen. Bei den meisten .NET Framework-Anwendungen treten nach der Installation des Updates keine Verhaltensänderungen auf. Weitere Informationen darüber, wie sich das Update auf .NET Framework auswirkt, einschließlich Beispielen für Szenarien, die betroffen sein könnten, finden Sie im „Leitfaden für DataSet und Datentabelle“ unter https://go.microsoft.com/fwlink/?linkid=2132227.

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).

Zusätzliche Informationen zu diesem Update


Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
 
  • 4565611 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 2.0, 3.0 für Windows Server 2008 SP2 (KB4565611)
  • 4565616 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.5.2 für Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (KB4565616)
  • 4565623 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.6 für Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (KB4565623)

Informationen zum Schutz und zur Sicherheit