12. toukokuuta 2020 – KB4552931 .NET Framework 3.5:n ja 4.8:n kumulatiivinen päivitys Windows 10 versiolle 1903 ja Windows Server 1903 RTM ja Windows 10, versio 1909 ja Windows Server, versio 1909

Käytetään kohteeseen
.NET

Huomautus

  • Julkaisupäivä:
    12. toukokuuta 2020
  • Versio:
    .NET Framework 3.5 ja 4.8

Yhteenveto

.NET Framework -ohjelmistossa on koodin etäsuorittamisen haavoittuvuus, kun ohjelmisto ei pysty tarkistamaan tiedoston lähdemerkintöjä. Hyökkääjä, joka on onnistuneesti hyödyntänyt haavoittuvuutta, voi suorittaa mielivaltaista koodia nykyisen käyttäjän kontekstissa. Jos nykyinen käyttäjä kirjautuu sisään järjestelmänvalvojan oikeuksilla, hyökkääjä voi ottaa järjestelmän hallintaansa. Tämän jälkeen hyökkääjä voi asentaa ohjelmia. tietojen tarkasteleminen, muuttaminen tai poistaminen tai luoda uusia tilejä, joissa on täydet käyttöoikeudet. Tämä voi vaikuttaa vähemmän käyttäjiin, joiden tileille on määritetty vähemmän järjestelmänvalvojan oikeuksia, kuin käyttäjiin, joilla on järjestelmänvalvojan oikeudet. Haavoittuvuuden hyödyntäminen edellyttää, että käyttäjä avaa erityisesti luodun tiedoston, jossa on .NET Framework -versio, jota ongelma koskee. Sähköpostihyökkäyksen yhteydessä hyökkääjä voi hyödyntää haavoittuvuutta lähettämällä erityisesti luodun tiedoston käyttäjälle ja suostuttelemalla käyttäjän avaamaan tiedoston. Tietoturvapäivitys korjaa tietoturva-aukon korjaamalla tavan, jolla .NET Framework tarkistaa tiedoston lähdemerkinnät.

Jos haluat lisätietoja haavoittuvuuksista, siirry seuraaviin yleisiin haavoittuvuuksiin ja haavoittuvuuksiin (CVE).

Palvelunestohaavoittuvuus ilmenee, kun .NET Framework käsittelee verkkopyyntöjä virheellisesti. Tätä haavoittuvuutta hyödyntävä hyökkääjä voi aiheuttaa palvelunestohyökkäyksen .NET Framework -verkkosovellusta vastaan. Haavoittuvuutta voidaan hyödyntää etänä ilman todennusta. Todentamaton etähyökkääjä voi hyödyntää tätä haavoittuvuutta esittämällä erityisesti luotuja pyyntöjä .NET Framework -sovellukselle. Päivitys korjaa tietoturva-aukon korjaamalla tavan, jolla .NET Framework -verkkosovellus käsittelee verkkopyyntöjä.

Jos haluat lisätietoja haavoittuvuuksista, siirry seuraaviin yleisiin haavoittuvuuksiin ja haavoittuvuuksiin (CVE).

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Microsoftin tiedossa ei ole tässä päivityksessä olevia ongelmia.

Tämän päivityksen hankkiminen

Asenna tämä päivitys

Windows Update lataa ja asentaa tämän päivityksen automaattisesti.

Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.

Suojausta koskevat tiedot