Gilt für:
Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8
Zusammenfassung
Es besteht eine Sicherheitsanfälligkeit bezüglich Rechteerweiterungen, wenn die .NET Framework-CLR (Common Language Runtime) die Erstellung von Dateien in beliebigen Speicherorten erlaubt. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte Dateien in Ordner schreiben, die höhere Berechtigungen erfordern als jene, über die der Angreifer bereits verfügt.
Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).Wichtig
-
Erfahrene IT-Administratoren sollten beachten, dass .NET Framework 3.5 für Windows 8.1 und Windows Server 2012 R2 nur auf Systemen installiert werden sollte, auf denen .NET Framework 3.5 vorhanden und aktiviert ist. Kunden, die Updates für .NET Framework 3.5 für Offlineimages ohne aktiviertes .NET Framework 3.5-Produkt zu installieren versuchen, riskieren, dass auf diesen Systemen .NET Framework 3.5 nicht mehr aktiviert werden kann, wenn die Systeme online sind. Ausführlichere Informationen zum Bereitstellen von .NET Framework 3.5 finden Sie unter Überlegungen zur Bereitstellung von Microsoft .NET Framework 3.5.
-
Alle Updates für Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2 setzen voraus, dass das Update KB 2919355 installiert ist. Wir empfehlen Ihnen, das Update KB 2919355 auf Ihrem Computer unter Windows 8.1, Windows RT 8.1 oder Windows Server 2012 R2 zu installieren, damit Sie auch in Zukunft Updates erhalten.
-
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Zusätzliche Informationen zu diesem Update
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
-
4514350 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5 für Windows 8.1 und Windows Server 2012 R2 (KB4514350)
-
4514341 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.5.2 für Windows 8.1 und Windows Server 2012 R2 (KB4514341)
-
4514338 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 8.1 und Windows Server 2012 R2 (KB4514338)
-
4514331 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.8 für Windows 8.1 und Windows Server 2012 R2 (KB4514331)
Informationen zum Schutz und zur Sicherheit
-
Onlinesicherheit: Support für Windows-Sicherheit
-
Informationen zum Schutz vor Cyberbedrohungen: Microsoft Security