Märkus.
- Väljaandmiskuupäev:
10. september 2019 - Versioon:
.NET raamistik 3.5, 4.7.2 ja 4.8
Kokkuvõte
Õiguste laiendamise nõrkus on olemas, kui .NET raamistik levinud keele käitusaeg (CLR) võimaldab faili luua suvalises asukohas. Ründaja, kes selle nõrkuse edukalt ära kasutas, võib kirjutada faile kaustadesse, mis nõuavad kõrgemaid õigusi kui ründajal juba on.
Lisateavet nõrkuste kohta leiate järgmistest levinumatest nõrkustest ja säritustest (CVE).
Lisateave selle värskenduse kohta
Järgmised artiklid sisaldavad lisateavet selle värskenduse kohta, mis on seotud üksikute tooteversioonide kohta.
- 4514366 Windows 10 versioonide 1809 ja Windows Server 2019 koondvärskenduse .NET raamistik 3.5 ja 4.7.2 koondvärskendus (KB4514366)
- 4514358 Windows 10 versioonide 1809 ja Windows Server 2019 koondvärskenduse .NET raamistik 3.5 ja 4.8 koondvärskendus (KB4514358)
Teave kaitse ja turvalisuse kohta
- Kaitske end veebis: Windowsi turve tugi
- Lugege, kuidas kaitseme küberohtude eest: Microsofti turbeteenus