Huomautus
- Julkaisupäivä:
10. syyskuuta 2019 - Versio:
.NET Framework 3.5, 4.7.2 ja 4.8
Yhteenveto
Käyttöoikeuksien laajentamisen haavoittuvuus ilmenee, kun .NET Framework Common Language Runtime (CLR) sallii tiedostojen luomisen satunnaisissa paikoissa. Haavoittuvuutta parhaiten hyödyntävä hyökkääjä voi kirjoittaa tiedostoja kansioihin, jotka edellyttävät hyökkääjää enemmän oikeuksia.
Jos haluat lisätietoja haavoittuvuuksista, siirry seuraaviin yleisiin haavoittuvuuksiin ja haavoittuvuuksiin (CVE).
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
- 4514366 Kuvaus .NET Framework 3.5:n ja 4.7.2:n kumulatiivisesta päivityksestä Windows 10 versioille 1809 ja Windows Server 2019 (KB4514366)
- 4514358 Kuvaus .NET Framework 3.5:n ja 4.8:n kumulatiivisesta päivityksestä Windows 10 versioille 1809 ja Windows Server 2019 (KB4514358)
Suojausta koskevat tiedot
- Suojaa itsesi verkossa: Windowsin suojaus -tuki
- Lue, miten suojaudumme kyberuhilta: Microsoft Security