Huomautus
- Julkaisupäivä:
11. elokuuta 2020 - Versio:
.NET Framework 3.5, 4.7.2 ja 4.8
Yhteenveto
Käyttöoikeuksien laajentamiseen liittyvä haavoittuvuus ilmenee, kun IIS:ää käyttävät ASP.NET tai .NET Framework verkkosovellukset sallivat virheellisesti välimuistissa olevien tiedostojen käytön. Hyökkääjä, joka on onnistuneesti hyödyntänyt haavoittuvuutta, voi päästä käsiksi rajoitettuihin tiedostoihin. Tämän haavoittuvuuden hyödyntämiseksi hyökkääjän on lähetettävä erityisesti muotoiltu pyyntö palvelimelle, johon ongelma vaikuttaa. Päivitys korjaa haavoittuvuuden muuttamalla tapaa, jolla ASP.NET ja .NET Framework käsittelevät pyyntöjä.
Jos haluat lisätietoja haavoittuvuuksista, siirry seuraaviin yleisiin haavoittuvuuksiin ja haavoittuvuuksiin (CVE).
Koodin etäsuorittamisen haavoittuvuus ilmenee, kun Microsoft .NET Framework käsittelee syötteitä. Hyökkääjä, joka on onnistuneesti hyödyntänyt haavoittuvuutta, voi ottaa järjestelmän hallintaansa. Haavoittuvuuden hyödyntäminen edellyttää, että hyökkääjä pystyy lataamaan erityisesti luodun tiedoston verkkosovellukseen. Suojauspäivitys korjaa tietoturva-aukon tavan, jolla .NET Framework käsittelee syötteitä.
Lisätietoja on osoitteessa: https://go.microsoft.com/fwlink/?linkid=2138023
Jos haluat lisätietoja haavoittuvuuksista, siirry seuraaviin yleisiin haavoittuvuuksiin ja haavoittuvuuksiin (CVE).
Luettelo tämän päivityksen mukana julkaistuista parannuksista on artikkelin Lisätietoja-osion linkeissä.
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
- 4569776 Kuvaus .NET Framework 3.5:n ja 4.7.2:n kumulatiivisesta päivityksestä Windows 10 versioille 1809 ja Windows Server 2019 (KB4569776)
- 4569750 .NET Framework 3.5:n ja 4.8:n kumulatiivisen päivityksen kuvaus Windows 10 versioille 1809 ja Windows Server 2019 (KB4569750)
Suojausta koskevat tiedot
- Suojaa itsesi verkossa: Windowsin suojaus -tuki
- Lue, miten suojaudumme kyberuhilta: Microsoft Security