14. heinäkuuta 2020-KB4566516 .NET Framework 3.5, 4.7.2 ja 4.8 kumulatiivinen päivitys Windows 10:n versiolle 1809 ja Windows Serverin versiolle 2019

Käytetään kohteeseen
.NET

Huomautus

  • Julkaisupäivä:
    14. heinäkuuta 2020
  • Versio:
    .NET Framework 3.5, 4.7.2 ja 4.8

Yhteenveto

.NET Framework:ssa on koodin etäsuorittamisen haavoittuvuus, kun ohjelmisto ei pysty tarkistamaan XML-tiedostosyötteen lähdemerkintöjä. Hyökkääjä, joka on onnistuneesti hyödyntänyt haavoittuvuutta, voi suorittaa mielivaltaista koodia XML-sisällön sarjoituksen poistamisesta vastuussa olevan prosessin yhteydessä. Tämän haavoittuvuuden hyödyntämiseksi hyökkääjä voi ladata erityisesti muotoillun asiakirjan palvelimelle käyttäen tuotetta, jota ongelma koskee sisällön käsittelyyn. Suojauspäivitys korjaa tietoturva-aukon korjaamalla tavan, jolla .NET Framework tarkistaa XML-sisällön lähdemerkinnät.

Tämä suojauspäivitys vaikuttaa siihen, miten .NET Framework:n System.Data.DataTable- ja System.Data.DataSet-tyypit lukevat XML-sarjoitettuja tietoja. Useimpien .NET Framework -sovellusten toiminnassa ei tapahdu muutoksia päivityksen asentamisen jälkeen. Lisätietoja päivityksen vaikutuksista .NET Framework sekä esimerkkejä tilanteista, joihin tämä saattaa vaikuttaa, on https://go.microsoft.com/fwlink/?linkid=2132227 tietotaulukoiden ja tietojoukkojen suojausohjeita käsittelevässä asiakirjassa.

Jos haluat lisätietoja haavoittuvuuksista, siirry seuraaviin yleisiin haavoittuvuuksiin ja haavoittuvuuksiin (CVE).

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 4565625 Kuvaus .NET Framework 3.5:n ja 4.7.2:n kumulatiivisesta päivityksestä Windows 10 versioille 1809 ja Windows Server 2019 (KB4565625)
  • 4565632 .NET Framework 3.5:n ja 4.8:n kumulatiivisen päivityksen kuvaus Windows 10 versioille 1809 ja Windows Server 2019 (KB4565632)

Suojausta koskevat tiedot