Hinweis
- Gilt für:
- Microsoft .NET Framework 4.8
Zusammenfassung
In .NET-Software besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn die Software das Quellmarkup einer Datei nicht prüft. In WCF und WIF besteht eine Sicherheitsanfälligkeit bezüglich der Authentifizierungsumgehung, die das Signieren von SAML-Token mit beliebigen symmetrischen Schlüsseln ermöglicht. Diese Sicherheitsanfälligkeit ermöglicht es einem Angreifer, sich als ein anderer Benutzer auszugeben. Die Sicherheitsanfälligkeit besteht in WCF, WIF 3.5 und höher in .NET Framework, der WIF 1.0-Komponente in Windows, dem WIF-Nuget-Paket und der WIF-Implementierung in SharePoint. Es besteht eine Sicherheitsanfälligkeit bezüglich der Veröffentlichung von Informationen, wenn Exchange und Azure Active Directory das Erstellen von Entitäten zulassen, obwohl die Anzeigenamen nicht druckbare Zeichen enthalten.
Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures):
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme bei diesem Update bekannt.
So erhalten Sie dieses Update
Dieses Update installieren
Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu "Einstellungen", "Update & Sicherheit", Windows Update und wählen Sie dann "Nach Updates suchen" aus.
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4506986.
Informationen zum Schutz und zur Sicherheit
- Schützen Sie sich online: Windows-Sicherheit Support
- Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit