9 Ιουλίου 2019 — KB4506986 Αθροιστική ενημέρωση του .NET Framework 4.8 για Windows 10, έκδοση 1607

Ισχύει για
.NET

Σημείωση

  • Ισχύει για:
  • Microsoft .NET Framework 4.8

Σύνοψη

Υπάρχει ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο λογισμικό .NET, εάν το λογισμικό δεν μπορέσει να ελέγξει τη σήμανση προέλευσης ενός αρχείου. Υπάρχει μια ευπάθεια παράκαμψης ελέγχου ταυτότητας στο WCF και το WIF, επιτρέποντας την υπογραφή διακριτικών SAML με αυθαίρετα συμμετρικά κλειδιά. Αυτό το θέμα ευπάθειας επιτρέπει σε έναν εισβολέα να μιμηθεί κάποιον άλλο χρήστη. Η ευπάθεια υπάρχει στο WCF, WIF 3.5 και νεότερες εκδόσεις στο .NET Framework, στο στοιχείο WIF 1.0 στα Windows, στο πακέτο WIF Nuget και στην υλοποίηση WIF στο SharePoint. Υπάρχει ευπάθεια αποκάλυψης πληροφοριών εάν το Exchange και Azure υπηρεσία καταλόγου Active Directory επιτρέπουν τη δημιουργία οντοτήτων, παρόλο που τα εμφανιζόμενα ονόματα περιέχουν μη εκτυπώσιμους χαρακτήρες.

Για να μάθετε περισσότερα σχετικά με αυτές τις ευπάθειες, μεταβείτε στο ακόλουθο Common Vulnerabilities and Exposures (CVE):

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Επί του παρόντος, η Microsoft δεν έχει υπόψη της προβλήματα σε αυτήν την ενημέρωση.

Τρόπος λήψης αυτής της ενημέρωσης

Εγκατάσταση αυτής της ενημέρωσης

Για να κατεβάσετε και να εγκαταστήσετε αυτήν την ενημέρωση, μεταβείτε στην περιοχή "Ρυθμίσεις", "Ενημέρωση & Ασφάλεια" Windows Update και, στη συνέχεια, επιλέξτε "Έλεγχος για ενημερώσεις".

Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
                Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.

Πληροφορίες αρχείων

Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 4506986.

Πληροφορίες σχετικά με την προστασία και την ασφάλεια