9. juuli 2019 – KB4506989 koondvärskendus .NET raamistik 4.8 jaoks Windows 10 versiooni 1803 jaoks

Rakenduskoht
.NET

Märkus.

  • Kehtib järgmise jaoks:
  • Microsoft .NET raamistik 4.8

Kokkuvõte

.NET-i tarkvaras on koodi kaugkäivitamise nõrkus, kui tarkvara ei kontrolli faili lähtemärgistust. WCF-is ja WIF-is on autentimise möödumise nõrkus, mis lubab SAML-i lubade allkirjastamiseks kasutada suvalisi sümmeetrilisi võtmeid. See haavatavus võimaldab ründajal teeskleda teist kasutajat. Haavatavus esineb WCF-is, WIF 3.5-s ja uuemates versioonides .NET raamistik, Windowsi WIF 1.0 komponendis, WIF Nugeti paketis ja WIF-i juurutamises SharePointis. Teabe avaldamise nõrkus on olemas, kui Exchange ja Azure Active Directory võimaldavad olemeid luua isegi siis, kui neil on mitteprinditavaid märke sisaldavad kuvatavad nimed.

Lisateavet nõrkuste kohta leiate järgmistest levinumatest nõrkustest ja riskipositsioonidest (CVE).

Selle värskenduse teadaolevad probleemid

Microsofti teada ei esine selle värskendusega seoses mingeid probleeme.

Selle värskenduse hankimine

Selle värskenduse installimine

Selle värskenduse allalaadimiseks ja installimiseks avage Sätted, Turbe & värskendamine, Windows Update ja seejärel valige Otsi värskendusi.

See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.

Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 4506989 failiteave.

Teave kaitse ja turvalisuse kohta