עדכון מצטבר של ה- 12 במאי 2020-KB4552926 עבור .NET Framework 4.8 עבור Windows 10 גירסה 1607 ו- Windows Server 2016

חל על
.NET

הערה

  • תאריך הפצה:
    12 במאי 2020
  • גירסה:
    .NET Framework דעת 4.8

סיכום

פגיעות של ביצוע קוד מרחוק .NET Framework בתוכנה כאשר התוכנה אינה בודקת את סימוני המקור של קובץ. תוקף שיצליח לנצל את הפגיעות עלול להפעיל קוד שרירותי בהקשר של המשתמש הנוכחי. אם המשתמש הנוכחי מחובר עם זכויות משתמש ניהול, תוקף יכול לקבל שליטה במערכת המושפעת. תוקף עלול לאחר מכן להתקין תוכניות; להציג, לשנות או למחוק נתונים; או צור חשבונות חדשים עם זכויות משתמש מלאות. משתמשים שתצורת החשבונות שלהם מוגדרים לפחות זכויות משתמש במערכת עשויים להיות פחות מושפעים ממשתמשים הפועלים עם זכויות ניהול. ניצול הפגיעות דורש ממשתמש לפתוח קובץ בעל מבנה מיוחד עם גירסה מושפעת של .NET Framework. בתרחיש של תקיפה בדואר אלקטרוני, תוקף עלול לנצל את הפגיעות על-ידי שליחת הקובץ בעל מבנה מיוחד למשתמש ושכנע את המשתמש לפתוח את הקובץ. עדכון האבטחה מטפל בפגיעות על-ידי .NET Framework בודק את סימוני המקור של קובץ.

לקבלת מידע נוסף על הפגיעויות, עבור אל פגיעויות נפוצות ות חשיפות (CVE) הבאות.

קיימת פגיעות מסוג מניעת שירות .NET Framework מטפל באופן שגוי בבקשות אינטרנט. תוקף שיצליח לנצל פגיעות זו עלול לגרום למניעת שירות מול .NET Framework אינטרנט. ניתן לנצל את הפגיעות מרחוק, ללא אימות. תוקף מרוחק לא מאומת עלול לנצל פגיעות זו על-ידי הנפקת בקשות שעוצבו במיוחד ליישום .NET Framework זה. העדכון מטפל בפגיעות על-ידי תיקון האופן שבו יישום האינטרנט .NET Framework מטפל בבקשות אינטרנט.

לקבלת מידע נוסף על הפגיעויות, עבור אל פגיעויות נפוצות ות חשיפות (CVE) הבאות.

בעיות ידועות בעדכון זה

Microsoft אינה מודעת כעת לבעיות בעדכון זה.

כיצד לקבל עדכון זה

התקנת עדכון זה

ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.

כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר.

מידע אודות הגנה ואבטחה