Reines Sicherheitsupdate für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 und 4.8 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4507411)

Gilt für:

Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8

Zusammenfassung

In der .NET-Software besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn die Software das Quellmarkup einer Datei nicht prüft. Es besteht eine Sicherheitsanfälligkeit in Windows Communication Foundation (WCF) und Windows Identity Foundation (WIF) bezüglich der Umgehung der Authentifizierung, durch die SAML-Token mit beliebigen symmetrischen Schlüsseln signiert werden können. Durch diese Sicherheitsanfälligkeit kann ein Angreifer die Identität eines anderen Benutzers annehmen. Diese Sicherheitsanfälligkeit gibt es in WCF, WIF 3.5 und höher in .NET Framework, in der WIF 1.0-Komponente in Windows, im WIF-NuGet-Paket und in der WIF-Implementierung in SharePoint. Es besteht eine Sicherheitsanfälligkeit bezüglich der Veröffentlichung von Informationen, wenn Exchange und Azure Active Directory das Erstellen von Entitäten mit Anzeigenamen, die nicht druckbare Zeichen enthalten, erlauben.

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).

Wichtig

  • Alle Updates für .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 und 4.6 setzen voraus, dass das Update „d3dcompiler_47.dll“ installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.

  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 4506976 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5.1 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4506976)

  • 4506966 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.5.2 für Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (KB4506966)

  • 4506963 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 7 SP1 und Windows Server 2008 R2 SP1 sowie für .NET Framework 4.6 für Windows Server 2008 SP2 (KB4506963)

  • 4506956 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.8 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4506956)

Informationen zum Schutz und zur Sicherheit

Benötigen Sie weitere Hilfe?

Ihre Office-Fähigkeiten erweitern
Schulungen erkunden
Neue Funktionen als Erster erhalten
Microsoft Insider beitreten

War diese Information hilfreich?

Vielen Dank für Ihr Feedback!

Vielen Dank für Ihr Feedback. Es klingt, als ob es hilfreich sein könnte, Sie mit einem unserer Office-Supportmitarbeiter zu verbinden.

×