9. Juli 2019 – KB4507419 kumulatives Update für .NET Framework 3.5, 4.7.2 und 4.8 für Windows 10, Version 1809 und Windows Server 2019

Gilt für
.NET

Hinweis

  • Gilt für:
  • Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 und 4.8

Zusammenfassung

In .NET-Software besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn die Software das Quellmarkup einer Datei nicht prüft. In WCF und WIF besteht eine Sicherheitsanfälligkeit bezüglich der Authentifizierungsumgehung, mit der SAML-Token mithilfe beliebiger symmetrischer Schlüssel signiert werden können. Diese Sicherheitsanfälligkeit ermöglicht es einem Angreifer, sich als ein anderer Benutzer auszugeben. Die Sicherheitsanfälligkeit besteht in WCF, WIF 3.5 und höher in .NET Framework, der WIF 1.0-Komponente in Windows, dem WIF-Nuget-Paket und der WIF-Implementierung in SharePoint. Es besteht eine Sicherheitsanfälligkeit bezüglich der Veröffentlichung von Informationen für den Fall, dass Exchange und Azure Active Directory das Erstellen von Entitäten mithilfe von Anzeigenamen zulassen, die nicht druckbare Zeichen enthalten.

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures):

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen:

  • 4506998 Hinweise zum kumulativen Update für .NET Framework 3.5 und 4.7.2 für Windows 10 Version 1809 und Windows Server 2019 (KB4506998)
  • 4506990 Hinweise zum kumulativen Update für .NET Framework 3.5 und 4.8 für Windows 10 Version 1809 und Windows Server 2019 (KB4506990)

Informationen zum Schutz und zur Sicherheit