9. heinäkuuta 2019 – KB4506986 .NET Framework 4.8:n kumulatiivinen päivitys Windows 10:n versiolle 1607

Käytetään kohteeseen
.NET

Huomautus

  • Koskee seuraavia:
  • Microsoft .NET Framework 4.8

Yhteenveto

.NET-ohjelmistossa on koodin etäsuorittamisen haavoittuvuus, jos ohjelmisto ei pysty tarkistamaan tiedoston lähdemerkintöjä. WCF- ja WIF-tiedostoissa on todennuksen ohituksen haavoittuvuus, joka sallii SAML-tunnusten allekirjoittamisen mielivaltaisilla symmetrisillä avaimilla. Tämän haavoittuvuuden ansiosta hyökkääjä voi tekeytyä toiseksi käyttäjäksi. Haavoittuvuus on WCF:ssä, WIF 3.5:ssä ja uudemmissa versioissa: .NET Framework, WIF 1.0 -komponentti Windowsissa, WIF Nuget -paketti ja WIF-toteutus Sharepointissa. Tietojen luovutushaavoittuvuus ilmenee, jos Exchange ja Azure Active Directory sallivat entiteettien luomisen, vaikka näyttönimet sisältävät tulostumattomia merkkejä.

Lisätietoja näistä haavoittuvuuksista on seuraavissa yleisissä haavoittuvuuksissa ja haavoittuvuuksissa (CVE):

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Microsoftin tiedossa ei ole tässä päivityksessä olevia ongelmia.

Tämän päivityksen hankkiminen

Asenna tämä päivitys

Lataa ja asenna tämä päivitys valitsemalla Asetukset, Päivittäminen & suojaus, Windows Update ja valitse sitten Tarkista päivitykset.

Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
                Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4506986 tiedostojen tiedot.

Suojausta koskevat tiedot