9 juillet 2019 : mise à jour cumulative KB4506991 pour .NET Framework 3.5 et 4.8 pour Windows 10, version 1903

S’applique à
.NET

Remarque

  • Produits concernés :
  • Microsoft .NET Framework 3.5 et 4.8

Résumé

Il existe une vulnérabilité d’exécution de code à distance dans le logiciel .NET s’il ne parvient pas à vérifier la case activée du balisage source d’un fichier. Il existe une vulnérabilité de contournement d’authentification dans WCF et WIF qui permet de signer des jetons SAML à l’aide de clés symétriques arbitraires. Cette vulnérabilité permet à un attaquant d’usurper l’identité d’un autre utilisateur. Cette vulnérabilité existe dans WCF, WIF 3.5 et plus tard dans .NET Framework, le composant WIF 1.0 dans Windows, le package WIF NuGet et l’implémentation de WIF dans SharePoint. Il existe une vulnérabilité de divulgation d’informations si Exchange et Azure Active Directory permettent la création d’entités même si leur nom complet contient des caractères non imprimables.

Pour en savoir plus sur ces vulnérabilités, consultez la page CVE (Common Vulnerabilities and Exposures) suivante :

Problèmes connus dans cette mise à jour

À ce jour, Microsoft n’a connaissance d’aucun problème dans cette mise à jour.

Comment obtenir cette mise à jour

Installer cette mise à jour

Pour télécharger et installer cette mise à jour, accédez à Paramètres, Mise à jour & sécurité, Windows Update, puis sélectionnez Rechercher les mises à jour.

Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
                Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4506991.

Informations sur la protection et la sécurité