Huomautus
- Koskee seuraavia:
- Microsoft .NET Framework 4.8
Yhteenveto
.NET-ohjelmistossa on koodin etäsuorittamisen haavoittuvuus, jos ohjelmisto ei pysty tarkistamaan tiedoston lähdemerkintöjä. WCF- ja WIF-tiedostoissa on todennuksen ohituksen haavoittuvuus, joka sallii SAML-tunnusten allekirjoittamisen mielivaltaisilla symmetrisillä avaimilla. Tämän haavoittuvuuden ansiosta hyökkääjä voi tekeytyä toiseksi käyttäjäksi. Haavoittuvuus on WCF:ssä, WIF 3.5:ssä ja uudemmissa versioissa: .NET Framework, WIF 1.0 -komponentti Windowsissa, WIF Nuget -paketti ja WIF-toteutus Sharepointissa. Tietojen luovutushaavoittuvuus ilmenee, jos Exchange ja Azure Active Directory sallivat entiteettien luomisen, vaikka näyttönimet sisältävät tulostumattomia merkkejä.
Lisätietoja näistä haavoittuvuuksista on seuraavissa yleisissä haavoittuvuuksissa ja haavoittuvuuksissa (CVE):
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Microsoftin tiedossa ei ole tässä päivityksessä olevia ongelmia.
Tämän päivityksen hankkiminen
Asenna tämä päivitys
Lataa ja asenna tämä päivitys valitsemalla Asetukset, Päivittäminen & suojaus, Windows Update ja valitse sitten Tarkista päivitykset.
Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4506986 tiedostojen tiedot.
Suojausta koskevat tiedot
- Suojaa itsesi verkossa: Windowsin suojaus -tuki
- Lue, miten suojaudumme kyberuhilta: Microsoft Security