Märkus.
- Väljaandmiskuupäev:
14. jaanuar 2020 - Versioon:
.NET raamistik 3.5, 4.7.2 ja 4.8
Kokkuvõte
Koodi kaugkäivitamise nõrkus on olemas, kui Microsoft .NET raamistik ei suuda sisendit õigesti kontrollida. Ründaja, kes selle nõrkuse edukalt ära kasutas, võib üle võtta mõjutatud süsteemi juhtimise. Ründaja võis siis programme installida; andmeid vaadata, muuta või kustutada; või looge uued kontod, millel on täielikud kasutajaõigused. Kasutajad, kelle kontod on konfigureeritud nii, et neil on süsteemis vähem kasutajaõigusi, võivad olla vähem mõjutatud kui administraatoriõigustega kasutajad.
Lisateavet nõrkuste kohta leiate järgmistest levinumatest nõrkustest ja säritustest (CVE).
Lisateave selle värskenduse kohta
Järgmised artiklid sisaldavad lisateavet selle värskenduse kohta, mis on seotud üksikute tooteversioonide kohta.
- 4532947 versioonide 1809 ja Windows Server 2019 Windows 10 .NET raamistik 3.5 ja 4.7.2 koondvärskenduse kirjeldus (KB4532947)
- 4532937 Windows 10 versioonide 1809 ja Windows Server 2019 koondvärskenduse .NET raamistik 3.5 ja 4.8 koondvärskendus (KB4532937)
Teave kaitse ja turvalisuse kohta
- Kaitske end veebis: Windowsi turve tugi
- Lugege, kuidas kaitseme küberohtude eest: Microsofti turbeteenus