12. toukokuuta 2020-KB4556441 .NET Framework 3.5, 4.7.2 ja 4.8 kumulatiivinen päivitys Windows 10:n versiolle 1809 ja Windows Serverin versiolle 2019

Käytetään kohteeseen
.NET

Huomautus

  • Julkaisupäivä:
    12. toukokuuta 2020
  • Versio:
    .NET Framework 3.5, 4.7.2 ja 4.8

Yhteenveto

.NET Framework -ohjelmistossa on koodin etäsuorittamisen haavoittuvuus, kun ohjelmisto ei pysty tarkistamaan tiedoston lähdemerkintöjä. Hyökkääjä, joka on onnistuneesti hyödyntänyt haavoittuvuutta, voi suorittaa mielivaltaista koodia nykyisen käyttäjän kontekstissa. Jos nykyinen käyttäjä kirjautuu sisään järjestelmänvalvojan oikeuksilla, hyökkääjä voi ottaa järjestelmän hallintaansa. Tämän jälkeen hyökkääjä voi asentaa ohjelmia. tietojen tarkasteleminen, muuttaminen tai poistaminen tai luoda uusia tilejä, joissa on täydet käyttöoikeudet. Tämä voi vaikuttaa vähemmän käyttäjiin, joiden tileille on määritetty vähemmän järjestelmänvalvojan oikeuksia, kuin käyttäjiin, joilla on järjestelmänvalvojan oikeudet. Haavoittuvuuden hyödyntäminen edellyttää, että käyttäjä avaa erityisesti luodun tiedoston, jossa on .NET Framework -versio, jota ongelma koskee. Sähköpostihyökkäyksen yhteydessä hyökkääjä voi hyödyntää haavoittuvuutta lähettämällä erityisesti luodun tiedoston käyttäjälle ja suostuttelemalla käyttäjän avaamaan tiedoston. Tietoturvapäivitys korjaa tietoturva-aukon korjaamalla tavan, jolla .NET Framework tarkistaa tiedoston lähdemerkinnät.

Jos haluat lisätietoja haavoittuvuuksista, siirry seuraaviin yleisiin haavoittuvuuksiin ja haavoittuvuuksiin (CVE).

Palvelunestohaavoittuvuus ilmenee, kun .NET Framework käsittelee verkkopyyntöjä virheellisesti. Tätä haavoittuvuutta hyödyntävä hyökkääjä voi aiheuttaa palvelunestohyökkäyksen .NET Framework -verkkosovellusta vastaan. Haavoittuvuutta voidaan hyödyntää etänä ilman todennusta. Todentamaton etähyökkääjä voi hyödyntää tätä haavoittuvuutta esittämällä erityisesti luotuja pyyntöjä .NET Framework -sovellukselle. Päivitys korjaa tietoturva-aukon korjaamalla tavan, jolla .NET Framework -verkkosovellus käsittelee verkkopyyntöjä.

Jos haluat lisätietoja haavoittuvuuksista, siirry seuraaviin yleisiin haavoittuvuuksiin ja haavoittuvuuksiin (CVE).

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 4552924 Kuvaus .NET Framework 3.5:n ja 4.7.2:n kumulatiivisesta päivityksestä Windows 10 versioille 1809 ja Windows Server 2019 (KB4552924)
  • 4552930 Windows 10 versioiden 1809 ja Windows Server 2019 kumulatiivisen päivityksen kuvaus .NET Framework 3.5:lle ja 4.8:lle (KB4552930)

Suojausta koskevat tiedot