9. juuli 2019 – KB4507419 versiooni 1809 ja Windows Server 2019 Windows 10 .NET raamistik 3.5, 4.7.2, 4.8 koondvärskendus

Rakenduskoht
.NET

Märkus.

  • Kehtib järgmise jaoks:
  • Microsoft .NET raamistik 3.5 Microsoft .NET raamistik 4.7.2 ja 4.8

Kokkuvõte

.NET-i tarkvaras on koodi kaugkäivitamise nõrkus, kui tarkvara ei kontrolli faili lähtemärgistust. WCF-is ja WIF-is on autentimise möödumise nõrkus, mis võimaldab SAML-i lubade allkirjastamiseks kasutada suvalisi sümmeetrilisi võtmeid. See haavatavus võimaldab ründajal teeskleda teist kasutajat. Nõrkus esineb WCF-is, WIF 3.5-s ja uuemates versioonides .NET raamistik, Windowsi WIF 1.0 komponendis, WIF Nugeti paketis ja WIF-i juurutamisel SharePointis. Teabe avaldamise nõrkus on olemas, kui Exchange ja Azure Active Directory lubavad luua olemeid mitteprinditavate märkidega kuvatavate nimede abil.

Lisateavet nõrkuste kohta leiate järgmistest levinumatest nõrkustest ja riskipositsioonidest (CVE).

Lisateave selle värskenduse kohta

Järgmised artiklid sisaldavad lisateavet selle värskenduse kohta, mis on seotud üksikute tooteversioonide kohta:

  • 4506998 versioonide 1809 ja Windows Server 2019 Windows 10 .NET raamistik 3.5 ja 4.7.2 koondvärskenduse kirjeldus (KB4506998)
  • 4506990 versioonide 1809 ja Windows Server 2019 .NET raamistik 3.5 ja 4.Windows 10 8 koondvärskenduse kirjeldus (KB4506990)

Teave kaitse ja turvalisuse kohta