9. Juli 2019 – KB4506991 kumulatives Update für .NET Framework 3.5 und 4.8 für Windows 10, Version 1903

Gilt für
.NET

Hinweis

  • Gilt für:
  • Microsoft .NET Framework 3.5 und 4.8

Zusammenfassung

In .NET-Software besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn die Software das Quellmarkup einer Datei nicht prüft. In WCF und WIF besteht eine Sicherheitsanfälligkeit bezüglich der Authentifizierungsumgehung, mit der SAML-Token mithilfe beliebiger symmetrischer Schlüssel signiert werden können. Diese Sicherheitsanfälligkeit ermöglicht es einem Angreifer, sich als ein anderer Benutzer auszugeben. Die Sicherheitsanfälligkeit besteht in WCF, WIF 3.5 und höher in .NET Framework, der WIF 1.0-Komponente in Windows, dem WIF-Nuget-Paket und der WIF-Implementierung in SharePoint. Es besteht eine Sicherheitsanfälligkeit bezüglich der Veröffentlichung von Informationen, wenn Exchange und Azure Active Directory das Erstellen von Entitäten ermöglichen, obwohl sie Anzeigenamen haben, die nicht druckbare Zeichen enthalten.

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures):

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme bei diesem Update bekannt.

So erhalten Sie dieses Update

Dieses Update installieren

Um dieses Update herunterzuladen und zu installieren, wechseln Sie zu "Einstellungen", "Update & Sicherheit", Windows Update und wählen Sie dann "Nach Updates suchen" aus.

Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
                Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 4506991.

Informationen zum Schutz und zur Sicherheit