9. juuli 2019 – KB4506986 Windows 10, versioon 1607, .NET raamistiku 4.8 koondvärskendus

Rakenduskoht
.NET

Märkus.

  • Kehtib järgmise jaoks:
  • Microsoft .NET raamistik 4.8

Kokkuvõte

.NET-i tarkvaras on koodi kaugkäivitamise nõrkus, kui tarkvara ei kontrolli faili lähtemärgistust. WCF-is ja WIF-is on autentimise möödumise nõrkus, mis võimaldab SAML-i lubade allkirjastamist suvaliste sümmeetriliste võtmetega. See haavatavus võimaldab ründajal teeskleda teist kasutajat. Haavatavus esineb WCF-is, WIF 3.5-s ja uuemates versioonides .NET raamistik, Windowsi WIF 1.0 komponendis, WIF Nugeti paketis ja WIF-i juurutamisel SharePointis. Teabe avaldamise nõrkus on olemas, kui Exchange ja Azure Active Directory lubavad olemite loomist, kuigi kuvatavad nimed sisaldavad mitteprinditavaid märke.

Lisateavet nende nõrkuste kohta leiate järgmistest enamlevinud nõrkustest ja riskipositsioonidest (CVE).

Selle värskenduse teadaolevad probleemid

Microsofti teada ei esine selle värskendusega seoses mingeid probleeme.

Selle värskenduse hankimine

Selle värskenduse installimine

Selle värskenduse allalaadimiseks ja installimiseks avage Sätted, Turbe & värskendamine, Windows Update ja seejärel valige Otsi värskendusi.

See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.
                Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 4506986 failiteave.

Teave kaitse ja turvalisuse kohta