12. Februar 2019 – KB4483452 kumulatives Update für .NET Framework 3.5 und 4.7.2 für Windows 10, Version 1809 und Windows Server 2019

Gilt für
.NET

Hinweis

Veröffentlichungsdatum:
02/12/2019

Version:
.NET Framework 3.5 und 4.7.2

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft .NET Framework, die Folgendes ermöglichen können:

  • Eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung in .NET Framework, wenn die Software das Quellmarkup einer Datei nicht überprüft. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Wenn der aktuelle Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer Kontrolle über das betroffene System erlangen. Ein Angreifer könnte dann Programme installieren; Anzeigen, Ändern oder Löschen von Daten; Oder erstellen Sie neue Konten mit vollständigen Benutzerrechten. Benutzer mit Konten, die über weniger Systemrechte verfügen, könnten weniger betroffen sein als Benutzer mit administrativen Benutzerrechten.
    Die Ausnutzung der Sicherheitsanfälligkeit erfordert, dass ein Benutzer eine speziell gestaltete Datei mit einer betroffenen Version von .NET Framework öffnet. In einem E-Mail-Angriffsszenario kann ein Angreifer diese Sicherheitsanfälligkeit ausnutzen, indem er einem Benutzer eine speziell gestaltete Datei sendet und ihn dazu verleitet, die Datei zu öffnen.
    Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework das Quellmarkup einer Datei prüft.

    Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2019-0613.

  • Eine Sicherheitsanfälligkeit in bestimmten .NET Framework APIs, die URLs analysieren. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann sie verwenden, um Sicherheitslogik zu umgehen, die sicherstellen soll, dass eine vom Benutzer bereitgestellte URL zu einem bestimmten Hostnamen oder einer Unterdomäne dieses Hostnamens gehört. Dies könnte verwendet werden, um eine privilegierte Kommunikation mit einem nicht vertrauenswürdigen Dienst durchzuführen, als ob dieser Dienst vertrauenswürdig wäre.
    Um die Sicherheitsanfälligkeit auszunutzen, muss ein Angreifer eine URL-Zeichenfolge für eine Anwendung bereitstellen, die zu überprüfen versucht, ob die URL zu einem bestimmten Hostnamen oder zu einer Unterdomäne dieses Hostnamens gehört. Die Anwendung muss dann eine HTTP-Anforderung an die vom Angreifer bereitgestellte URL entweder direkt oder unter Senden einer verarbeiteten Version der vom Angreifer bereitgestellten URL an einen Webbrowser senden.

    Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2019-0657.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme bei diesem Update bekannt.

So erhalten Sie dieses Update

Dieses Update installieren

Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu "Einstellungsupdate>& Sicherheit>Windows Update, und wählen Sie "Nach Updates suchen" aus.

Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4483452 für x64 und die Dateiinformationen für das kumulative Update 4483452 für x86.