Ισχύει για:
Το Microsoft.NET Framework 3.5, το Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, 4.7, βλέπε 4.7.1, του Microsoft .NET Framework Microsoft .NET Framework 4.7.2 του Microsoft .NET Framework
Σύνοψη
Αυτή η ενημερωμένη έκδοση ασφαλείας επιλύει ένα θέμα ευπάθειας στο Microsoft .NET Framework που θα μπορούσε να επιτρέψει απομακρυσμένη εκτέλεση κώδικα, όταν το Microsoft .NET Framework δεν επικυρώνει σωστά την είσοδο. Ένας εισβολέας που εκμεταλλεύεται με επιτυχία αυτή την ευπάθεια θα μπορούσε να αποκτήσει τον έλεγχο ενός συστήματος που επηρεάζεται. Ο εισβολέας θα μπορούσε να στη συνέχεια εγκαταστήστε προγράμματα. προβάλετε, να αλλάξετε ή να διαγράψετε δεδομένα. ή, μπορείτε να δημιουργήσετε νέους λογαριασμούς που χρησιμοποιούν πλήρη δικαιώματα χρήστη. Οι χρήστες των οποίων οι λογαριασμοί έχουν ρυθμιστεί ώστε να διαθέτουν λιγότερα δικαιώματα χρήστη στο σύστημα ενδέχεται να επηρεαστούν λιγότερο από τους χρήστες που έχουν δικαιώματα διαχειριστή granyed.
Για να εκμεταλλευτεί την ευπάθεια, ένας εισβολέας με διέλευση συγκεκριμένων εισόδου σε μια εφαρμογή που χρησιμοποιεί ευπαθών μεθόδους του .NET Framework.
Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει την ευπάθεια διορθώνοντας πώς .NET Framework επικυρώνει την εισαγωγή.
Για να μάθετε περισσότερα σχετικά με αυτό το θέμα ευπάθειας, ανατρέξτε στο θέμα κοινά θέματα ευπάθειας του Microsoft και χρηματοδοτικά ανοίγματα CVE-2018-8540.
Σημαντικό
-
Όλες οι ενημερωμένες εκδόσεις για Windows 8.1 και Windows Server 2012 R2 απαιτούν την ενημερωμένη έκδοση που εγκαθίσταται το KB 2919355 . Σας συνιστούμε να εγκαταστήσετε την ενημερωμένη έκδοση KB 2919355 στον υπολογιστή σας που βασίζεται σε Windows 8.1, με βάση τα Windows RT 8.1 ή βασίζεται σε Windows Server 2012 R2 ώστε να λαμβάνετε ενημερωμένες εκδόσεις στο μέλλον.
-
Εάν εγκαταστήσετε ένα πακέτο γλώσσας μετά την εγκατάσταση αυτής της ενημερωμένης έκδοσης, θα πρέπει να επανεγκαταστήσετε αυτήν την ενημερωμένη έκδοση. Επομένως, συνιστούμε να εγκαταστήσετε οποιαδήποτε πακέτα γλωσσας χρειάζεστε, πριν να εγκαταστήσετε αυτήν την ενημερωμένη έκδοση. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Προσθήκη πακέτων γλωσσών στα Windows
Πρόσθετες πληροφορίες σχετικά με αυτήν την ενημερωμένη έκδοση ασφαλείας
Τα παρακάτω άρθρα περιέχουν πρόσθετες πληροφορίες σχετικά με αυτήν την ενημερωμένη έκδοση ασφαλείας όσον αφορά την εκδόσεις κάθε προϊόντος.
-
4470602 περιγραφή της ασφαλείας μόνο ενημερωμένη έκδοση για το .NET Framework 3.5 για Windows 8.1 και R2 2012 διακομιστή (KB 4470602)
-
4470491 περιγραφή της την ασφάλεια μόνο ενημερωμένης έκδοσης για το .NET Framework 4.5.2 για Windows 8.1 και R2 2012 διακομιστή (KB 4470491)
-
4470499 περιγραφή της ασφαλείας μόνο της ενημερωμένης έκδοσης για το .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, βλέπε 4.7.1 και 4.7.2 για Windows 8.1 και R2 2012 διακομιστή (KB 4470499)
Τρόπος λήψης βοήθειας και υποστήριξης για αυτήν την ενημέρωση ασφαλείας
-
Βοήθεια για την εγκατάσταση ενημερωμένων εκδόσεων: Συνήθεις ερωτήσεις για την ενημερωμένη έκδοση των Windows
-
Προστασία του υπολογιστή σας και να στο σπίτι: υποστηρίζει την ασφάλεια των Windows
-
Τοπική υποστήριξη σύμφωνα με τη χώρα σας: Διεθνής υποστήριξη