9 Ιουλίου 2019 — KB4506987 Αθροιστική ενημέρωση για το .NET Framework 4.8 για Windows 10, έκδοση 1703

Ισχύει για
.NET

Σημείωση

  • Ισχύει για:
  • Microsoft .NET Framework 4.8

Σύνοψη

Υπάρχει ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο λογισμικό .NET όταν το λογισμικό αποτυγχάνει να ελέγξει τη σήμανση προέλευσης ενός αρχείου. Υπάρχει μια ευπάθεια παράκαμψης ελέγχου ταυτότητας στο WCF και το WIF, επιτρέποντας την υπογραφή διακριτικών SAML με αυθαίρετα συμμετρικά κλειδιά. Αυτό το θέμα ευπάθειας επιτρέπει σε έναν εισβολέα να μιμείται κάποιον άλλο χρήστη. Η ευπάθεια υπάρχει στα WCF, WIF 3.5 και νεότερες εκδόσεις στο .NET Framework, στο στοιχείο WIF 1.0 στα Windows, στο πακέτο WIF Nuget και στην υλοποίηση WIF στο SharePoint. Υπάρχει ευπάθεια αποκάλυψης πληροφοριών όταν το Exchange και Azure υπηρεσία καταλόγου Active Directory επιτρέπουν τη δημιουργία οντοτήτων με εμφανιζόμενα ονόματα που έχουν μη εκτυπώσιμους χαρακτήρες.

              Για να μάθετε περισσότερα σχετικά με τα θέματα ευπάθειας, μεταβείτε στο ακόλουθο Common Vulnerabilities and Exposures (CVE).

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Επί του παρόντος, η Microsoft δεν έχει υπόψη της προβλήματα σε αυτήν την ενημέρωση.

Τρόπος λήψης αυτής της ενημέρωσης

Εγκατάσταση αυτής της ενημέρωσης

Για να κατεβάσετε και να εγκαταστήσετε αυτήν την ενημέρωση, μεταβείτε στην περιοχή "Ρυθμίσεις", "Ενημέρωση & Ασφάλεια" Windows Update και, στη συνέχεια, επιλέξτε "Έλεγχος για ενημερώσεις".

Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
                Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.

Πληροφορίες αρχείων

Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 4506987.

Πληροφορίες σχετικά με την προστασία και την ασφάλεια