Remarque
- Produits concernés :
- Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 et 4.8
Résumé
Il existe une vulnérabilité d’exécution de code à distance dans le logiciel .NET s’il ne parvient pas à vérifier la case activée du balisage source d’un fichier. Il existe une vulnérabilité de contournement d’authentification dans WCF et WIF qui permet de signer des jetons SAML à l’aide de clés symétriques arbitraires. Cette vulnérabilité permet à un attaquant d’usurper l’identité d’un autre utilisateur. La vulnérabilité existe dans WCF, WIF 3.5 et versions ultérieures dans .NET Framework, le composant WIF 1.0 dans Windows, le package WIF NuGet et l’implémentation WIF dans SharePoint. Il existe une vulnérabilité de divulgation d’informations si Exchange et Azure Active Directory autorisent la création d’entités à l’aide de noms complets contenant des caractères non imprimables.
Pour en savoir plus sur ces vulnérabilités, consultez la page CVE (Common Vulnerabilities and Exposures) suivante :
Informations supplémentaires relatives à cette mise à jour
Les articles suivants contiennent des informations supplémentaires sur cette mise à jour, car elle concerne des versions de produits individuels :
- 4506998 Description de la mise à jour cumulative pour .NET Framework 3.5 et 4.7.2 sous Windows 10 version 1809 et Windows Server 2019 (KB4506998)
- 4506990 Description de la mise à jour cumulative pour .NET Framework 3.5 et 4.8 sous Windows 10 version 1809 et Windows Server 2019 (KB4506990)
Informations sur la protection et la sécurité
- Se protéger en ligne : Support sécurité Windows
- Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft