9 Ιουλίου 2019 — KB4506991 Αθροιστική ενημέρωση για .NET Framework 3.5 και 4.8 για Windows 10, έκδοση 1903

Ισχύει για
.NET

Σημείωση

  • Ισχύει για:
  • Microsoft .NET Framework 3.5 και 4.8

Σύνοψη

Υπάρχει ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο λογισμικό .NET, εάν το λογισμικό δεν μπορέσει να ελέγξει τη σήμανση προέλευσης ενός αρχείου. Υπάρχει ένα θέμα ευπάθειας παράκαμψης ελέγχου ταυτότητας στο WCF και το WIF που επιτρέπει στα διακριτικά SAML να υπογράφονται με τη χρήση αυθαίρετων συμμετρικών κλειδιών. Αυτό το θέμα ευπάθειας επιτρέπει σε έναν εισβολέα να μιμηθεί κάποιον άλλο χρήστη. Η ευπάθεια υπάρχει στο WCF, WIF 3.5 και νεότερες εκδόσεις στο .NET Framework, στο στοιχείο WIF 1.0 στα Windows, στο πακέτο WIF Nuget και στην υλοποίηση WIF στο SharePoint. Υπάρχει ευπάθεια αποκάλυψης πληροφοριών εάν το Exchange και Azure υπηρεσία καταλόγου Active Directory επιτρέπουν τη δημιουργία οντοτήτων, παρόλο που έχουν εμφανιζόμενα ονόματα που περιέχουν μη εκτυπώσιμους χαρακτήρες.

Για να μάθετε περισσότερα σχετικά με τις ευπάθειες, μεταβείτε στο ακόλουθο Common Vulnerabilities and Exposures (CVE):

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Επί του παρόντος, η Microsoft δεν έχει υπόψη της προβλήματα σε αυτήν την ενημέρωση.

Τρόπος λήψης αυτής της ενημέρωσης

Εγκατάσταση αυτής της ενημέρωσης

Για να κατεβάσετε και να εγκαταστήσετε αυτήν την ενημέρωση, μεταβείτε στην περιοχή "Ρυθμίσεις", "Ενημέρωση & Ασφάλεια" Windows Update και, στη συνέχεια, επιλέξτε "Έλεγχος για ενημερώσεις".

Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
                Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.

Πληροφορίες αρχείων

Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 4506991.

Πληροφορίες σχετικά με την προστασία και την ασφάλεια