Huomautus
- Koskee seuraavia:
- Microsoft .NET Framework 3.5 ja 4.8
Yhteenveto
.NET-ohjelmistossa on koodin etäsuorittamisen haavoittuvuus, jos ohjelmisto ei pysty tarkistamaan tiedoston lähdemerkintöjä. WCF- ja WIF-tiedostoissa on todennuksen ohituksen haavoittuvuus, joka mahdollistaa SAML-tunnusten allekirjoittamisen käyttämällä satunnaisia symmetrisia avaimia. Tämän haavoittuvuuden ansiosta hyökkääjä voi tekeytyä toiseksi käyttäjäksi. Haavoittuvuus on WCF-, WIF 3.5- ja myöhemmissä versioissa: .NET Framework, WIF 1.0 -komponentti Windowsissa, WIF Nuget -paketti ja WIF-toteutus SharePointissa. Tietojen luovutushaavoittuvuus ilmenee, jos Exchange ja Azure Active Directory mahdollistavat entiteettien luomisen, vaikka niiden näyttönimet sisältävät tulostumattomia merkkejä.
Lisätietoja haavoittuvuuksista on seuraavissa yleisissä haavoittuvuuksissa ja haavoittuvuuksissa (CVE):
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Microsoftin tiedossa ei ole tässä päivityksessä olevia ongelmia.
Tämän päivityksen hankkiminen
Asenna tämä päivitys
Lataa ja asenna tämä päivitys valitsemalla Asetukset, Päivittäminen & suojaus, Windows Update ja valitse sitten Tarkista päivitykset.
Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4506991 tiedostojen tiedot.
Suojausta koskevat tiedot
- Suojaa itsesi verkossa: Windowsin suojaus -tuki
- Lue, miten suojaudumme kyberuhilta: Microsoft Security