11. august 2020 – KB4570505 Windows 10 versiooni 1809 ja Windows Serveri 2019 .NET raamistiku 3.5, 4.7.2 ja 4.8 koondvärskendus

Rakenduskoht
.NET

Märkus.

  • Väljaandmiskuupäev:
    11. august 2020
  • Versioon:
    .NET raamistik 3.5, 4.7.2 ja 4.8

Kokkuvõte

Õiguste laiendamise nõrkus on olemas, kui ASP.NET või .NET raamistik IIS-is töötavad veebirakendused lubavad valesti juurdepääsu vahemällu talletatud failidele. Ründaja, kes selle nõrkuse edukalt ära kasutas, võib saada juurdepääsu piiratud failidele. Selle nõrkuse kasutamiseks peab ründaja saatma mõjutatud serverisse spetsiaalselt väljatöötatud taotluse. Värskendus kõrvaldab haavatavuse, muutes seda, kuidas ASP.NET ja .NET raamistik taotlusi töödelda.

Lisateavet nõrkuste kohta leiate järgmistest levinumatest nõrkustest ja säritustest (CVE).

Koodi kaugkäivitamise nõrkus on olemas, kui Microsoft .NET raamistik töötleb sisendi. Ründaja, kes selle nõrkuse edukalt ära kasutas, võib üle võtta mõjutatud süsteemi juhtimise. Haavatavuse ärakasutamiseks peab ründajal olema võimalik veebirakendusse üles laadida spetsiaalselt meisterdatud fail. Turbevärskendus lahendab nõrkuse, parandades, kuidas .NET raamistik sisendi töötleb.

Lisateavet leiate artiklist https://go.microsoft.com/fwlink/?linkid=2138023

Lisateavet nõrkuste kohta leiate järgmistest levinumatest nõrkustest ja säritustest (CVE).

Selle värskendusega välja antud täiustuste loendi leiate selle artikli jaotise Lisateave linkidest.

Lisateave selle värskenduse kohta

Järgmised artiklid sisaldavad lisateavet selle värskenduse kohta, mis on seotud üksikute tooteversioonide kohta.

  • 4569776 versioonide 1809 ja Windows Server 2019 Windows 10 .NET raamistik 3.5 ja 4.7.2 koondvärskenduse kirjeldus (KB4569776)
  • 4569750 versioonide 1809 ja Windows Server 2019 Windows 10 .NET raamistik 3.5 ja 4.8 koondvärskenduse kirjeldus (KB4569750)

Teave kaitse ja turvalisuse kohta