Märkus.
- Kehtib järgmise jaoks:
- Microsoft .NET raamistik 4.8
Kokkuvõte
.NET-i tarkvaras on koodi kaugkäivitamise nõrkus, kui tarkvara ei kontrolli faili lähtemärgistust. WCF-is ja WIF-is on autentimise möödumise nõrkus, mis võimaldab SAML-i lubade allkirjastamist suvaliste sümmeetriliste võtmetega. See haavatavus võimaldab ründajal teeskleda teist kasutajat. Haavatavus esineb WCF-is, WIF 3.5-s ja uuemates versioonides .NET raamistik, Windowsi WIF 1.0 komponendis, WIF Nugeti paketis ja WIF-i juurutamisel SharePointis. Teabe avaldamise nõrkus on olemas, kui Exchange ja Azure Active Directory lubavad olemite loomist, kuigi kuvatavad nimed sisaldavad mitteprinditavaid märke.
Lisateavet nende nõrkuste kohta leiate järgmistest enamlevinud nõrkustest ja riskipositsioonidest (CVE).
Selle värskenduse teadaolevad probleemid
Microsofti teada ei esine selle värskendusega seoses mingeid probleeme.
Selle värskenduse hankimine
Selle värskenduse installimine
Selle värskenduse allalaadimiseks ja installimiseks avage Sätted, Turbe & värskendamine, Windows Update ja seejärel valige Otsi värskendusi.
See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.
Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Failiteave
Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 4506986 failiteave.
Teave kaitse ja turvalisuse kohta
- Kaitske end veebis: Windowsi turve tugi
- Lugege, kuidas kaitseme küberohtude eest: Microsofti turbeteenus