Bei Microsoft anmelden
Melden Sie sich an, oder erstellen Sie ein Konto.
Hallo,
Wählen Sie ein anderes Konto aus.
Sie haben mehrere Konten.
Wählen Sie das Konto aus, mit dem Sie sich anmelden möchten.

Gilt für:

Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8

Zusammenfassung

Es besteht eine Sicherheitsanfälligkeit bezüglich Rechteerweiterungen, wenn ASP.NET- oder .NET Framework-Webanwendungen, die auf IIS ausgeführt werden, unzulässigerweise den Zugriff auf zwischengespeicherte Dateien erlauben. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte Zugriff auf eingeschränkte Dateien erlangen. Um diese Sicherheitsanfälligkeit auszunutzen, müsste ein Angreifer eine speziell gestaltete Anfrage an einen betroffenen Server senden. Das Update behebt die Sicherheitsanfälligkeit, indem geändert wird, wie ASP.NET und .NET Framework Anforderungen verarbeiten.

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).

Es besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn Microsoft .NET Framework Eingaben verarbeitet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte die Kontrolle über das betroffene System übernehmen. Um die Sicherheitsanfälligkeit auszunutzen, muss ein Angreifer eine speziell gestaltete Datei an eine Webanwendung hochladen können. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework Eingaben verarbeitet.

Weitere Informationen finden Sie unter: https://go.microsoft.com/fwlink/?linkid=2138023

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).

Eine Liste der Verbesserungen, die mit diesem Update veröffentlicht wurden, finden Sie in den Artikellinks im Abschnitt „Zusätzliche Informationen“ dieses Artikels.

Wichtig

  • Erfahrene IT-Administratoren sollten beachten, dass .NET Framework 3.5 für Windows 8.1 und Windows Server 2012 R2 nur auf Systemen installiert werden sollte, auf denen .NET Framework 3.5 vorhanden und aktiviert ist. Kunden, die Updates für .NET Framework 3.5 für Offlineimages ohne aktiviertes .NET Framework 3.5-Produkt zu installieren versuchen, riskieren, dass auf diesen Systemen .NET Framework 3.5 nicht mehr aktiviert werden kann, wenn die Systeme online sind. Ausführlichere Informationen zum Bereitstellen von .NET Framework 3.5 finden Sie unter Überlegungen zur Bereitstellung von Microsoft .NET Framework 3.5.

  • Alle Updates für Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2 setzen voraus, dass das Update KB 2919355 installiert ist. Wir empfehlen Ihnen, das Update KB 2919355 auf Ihrem Computer unter Windows 8.1, Windows RT 8.1 oder Windows Server 2012 R2 zu installieren, damit Sie auch in Zukunft Updates erhalten.

  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Sprachpakete vor diesem Update zu installieren. Weitere Informationen finden Sie unter Add language packs to Windows.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 4569737 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5 für Windows 8.1 und Windows Server 2012 R2 (KB4569737)

  • 4569741 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.5.2 für Windows 8.1 und Windows Server 2012 R2 (KB4569741)

  • 4569739 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 für Windows 8.1 und Windows Server 2012 R2 (KB4569739)

  • 4569732 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.8 für Windows 8.1 und Windows Server 2012 R2 (KB4569732)

Informationen zum Schutz und zur Sicherheit

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.

War diese Information hilfreich?

Wie zufrieden sind Sie mit der Sprachqualität?
Was hat Ihre Erfahrung beeinflusst?
Wenn Sie auf "Absenden" klicken, wird Ihr Feedback zur Verbesserung von Produkten und Diensten von Microsoft verwendet. Ihr IT-Administrator kann diese Daten sammeln. Datenschutzbestimmungen.

Vielen Dank für Ihr Feedback!

×