9 Ιουλίου 2019 — KB4507419 Αθροιστική ενημέρωση για .NET Framework 3.5, 4.7.2, 4.8 για Windows 10, έκδοση 1809 και Windows Server 2019

Ισχύει για
.NET

Σημείωση

  • Ισχύει για:
  • Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 και 4.8

Σύνοψη

Υπάρχει ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο λογισμικό .NET, εάν το λογισμικό δεν μπορέσει να ελέγξει τη σήμανση προέλευσης ενός αρχείου. Υπάρχει ένα θέμα ευπάθειας παράκαμψης ελέγχου ταυτότητας στο WCF και το WIF που επιτρέπει στα διακριτικά SAML να υπογράφονται με τη χρήση αυθαίρετων συμμετρικών κλειδιών. Αυτό το θέμα ευπάθειας επιτρέπει σε έναν εισβολέα να μιμηθεί κάποιον άλλο χρήστη. Η ευπάθεια υπάρχει στο WCF, WIF 3.5 και νεότερες εκδόσεις στο .NET Framework, το στοιχείο WIF 1.0 στα Windows, το πακέτο WIF Nuget και την υλοποίηση WIF στο SharePoint. Υπάρχει ευπάθεια αποκάλυψης πληροφοριών εάν το Exchange και Azure υπηρεσία καταλόγου Active Directory επιτρέπουν τη δημιουργία οντοτήτων με χρήση εμφανιζόμενων ονομάτων που έχουν μη εκτυπώσιμους χαρακτήρες.

Για να μάθετε περισσότερα σχετικά με τις ευπάθειες, μεταβείτε στο ακόλουθο Common Vulnerabilities and Exposures (CVE):

Πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση

Τα ακόλουθα άρθρα περιέχουν πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση, καθώς σχετίζεται με εκδόσεις μεμονωμένων προϊόντων:

  • 4506998 Περιγραφή της συγκεντρωτικής ενημέρωσης για το .NET Framework 3.5 και 4.7.2 για Windows 10 έκδοση 1809 και Windows Server 2019 (KB4506998)
  • 4506990 Περιγραφή της συγκεντρωτικής ενημέρωσης για τα .NET Framework 3.5 και 4.8 για Windows 10 έκδοση 1809 και Windows Server 2019 (KB4506990)

Πληροφορίες σχετικά με την προστασία και την ασφάλεια