9. heinäkuuta 2019 – KB4506991 .NET Framework 3.5:n ja 4.8:n kumulatiivinen päivitys Windows 10:n versiolle 1903

Käytetään kohteeseen
.NET

Huomautus

  • Koskee seuraavia:
  • Microsoft .NET Framework 3.5 ja 4.8

Yhteenveto

.NET-ohjelmistossa on koodin etäsuorittamisen haavoittuvuus, jos ohjelmisto ei pysty tarkistamaan tiedoston lähdemerkintöjä. WCF- ja WIF-tiedostoissa on todennuksen ohituksen haavoittuvuus, joka mahdollistaa SAML-tunnusten allekirjoittamisen käyttämällä satunnaisia symmetrisia avaimia. Tämän haavoittuvuuden ansiosta hyökkääjä voi tekeytyä toiseksi käyttäjäksi. Haavoittuvuus on WCF-, WIF 3.5- ja myöhemmissä versioissa: .NET Framework, WIF 1.0 -komponentti Windowsissa, WIF Nuget -paketti ja WIF-toteutus SharePointissa. Tietojen luovutushaavoittuvuus ilmenee, jos Exchange ja Azure Active Directory mahdollistavat entiteettien luomisen, vaikka niiden näyttönimet sisältävät tulostumattomia merkkejä.

Lisätietoja haavoittuvuuksista on seuraavissa yleisissä haavoittuvuuksissa ja haavoittuvuuksissa (CVE):

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Microsoftin tiedossa ei ole tässä päivityksessä olevia ongelmia.

Tämän päivityksen hankkiminen

Asenna tämä päivitys

Lataa ja asenna tämä päivitys valitsemalla Asetukset, Päivittäminen & suojaus, Windows Update ja valitse sitten Tarkista päivitykset.

Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
                Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4506991 tiedostojen tiedot.

Suojausta koskevat tiedot