Märkus.
- Kehtib järgmise jaoks:
- Microsoft .NET raamistik 4.8
Kokkuvõte
.NET-i tarkvaras on koodi kaugkäivitamise nõrkus, kui tarkvara ei kontrolli faili lähtemärgistust. WCF-is ja WIF-is on autentimise möödumise nõrkus, mis lubab SAML-i lubade allkirjastamiseks kasutada suvalisi sümmeetrilisi võtmeid. See haavatavus võimaldab ründajal teeskleda teist kasutajat. Haavatavus esineb WCF-is, WIF 3.5-s ja uuemates versioonides .NET raamistik, Windowsi WIF 1.0 komponendis, WIF Nugeti paketis ja WIF-i juurutamises SharePointis. Teabe avaldamise nõrkus on olemas, kui Exchange ja Azure Active Directory võimaldavad olemeid luua isegi siis, kui neil on mitteprinditavaid märke sisaldavad kuvatavad nimed.
Lisateavet nõrkuste kohta leiate järgmistest levinumatest nõrkustest ja riskipositsioonidest (CVE).
Selle värskenduse teadaolevad probleemid
Microsofti teada ei esine selle värskendusega seoses mingeid probleeme.
Selle värskenduse hankimine
Selle värskenduse installimine
Selle värskenduse allalaadimiseks ja installimiseks avage Sätted, Turbe & värskendamine, Windows Update ja seejärel valige Otsi värskendusi.
See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.
Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 4506989 failiteave.
Teave kaitse ja turvalisuse kohta
- Kaitske end veebis: Windowsi turve tugi
- Lugege, kuidas kaitseme küberohtude eest: Microsofti turbeteenus