Huomautus
- Julkaisupäivä:
14. tammikuuta 2020 - Versio:
.NET Framework 3.5, 4.7.2 ja 4.8
Yhteenveto
Koodin etäsuorittamisen haavoittuvuus ilmenee, kun Microsoft .NET Framework ei pysty vahvistamaan syötettä oikein. Hyökkääjä, joka on onnistuneesti hyödyntänyt haavoittuvuutta, voi ottaa järjestelmän hallintaansa. Tämän jälkeen hyökkääjä voi asentaa ohjelmia. tietojen tarkasteleminen, muuttaminen tai poistaminen tai luoda uusia tilejä, joissa on täydet käyttöoikeudet. Tämä voi vaikuttaa vähemmän käyttäjiin, joiden tileille on määritetty vähemmän järjestelmänvalvojan oikeuksia, kuin käyttäjiin, joilla on järjestelmänvalvojan oikeudet.
Jos haluat lisätietoja haavoittuvuuksista, siirry seuraaviin yleisiin haavoittuvuuksiin ja haavoittuvuuksiin (CVE).
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
- 4532947 .NET Framework 3.5:n ja 4.7.2:n kumulatiivisen päivityksen kuvaus Windows 10 versioille 1809 ja Windows Server 2019 (KB4532947)
- 4532937 .NET Framework 3.5:n ja 4.8:n kumulatiivisen päivityksen kuvaus Windows 10 versioille 1809 ja Windows Server 2019 (KB4532937)
Suojausta koskevat tiedot
- Suojaa itsesi verkossa: Windowsin suojaus -tuki
- Lue, miten suojaudumme kyberuhilta: Microsoft Security