עדכון מצטבר של ה- 9 ביולי 2019 — KB4506986 עבור .NET Framework 4.8 עבור Windows 10, גירסה 1607

חל על
.NET

הערה

  • חל על:
  • Microsoft .NET Framework 4.8

סיכום

פגיעות של ביצוע קוד מרחוק קיימת בתוכנת .NET אם התוכנה אינה מצליחה לבדוק את סימון המקור של קובץ. פגיעות של מעקף אימות קיימת ב- WCF וב- WIF, המאפשרת חתימה על אסימוני SAML עם מפתחות סימטריים שרירותיים. פגיעות זו מאפשרת לתוקף להתחזות למשתמש אחר. הפגיעות קיימת ב- WCF, WIF 3.5 ואילך ב- .NET Framework, רכיב WIF 1.0 ב- Windows, חבילת WIF Nuget ויישום WIF ב- Sharepoint. קיימת פגיעות של גילוי מידע אם Exchange ו- Azure Active Directory מאפשרים יצירת ישויות למרות ששמות התצוגה מכילים תווים שאינם ניתנים להדפסה.

לקבלת מידע נוסף על פגיעויות אלה, עבור אל הפגיעויות והחשיפות הנפוצות (CVE) הבאות:

בעיות ידועות בעדכון זה

Microsoft אינה מודעת כעת לבעיות בעדכון זה.

כיצד לקבל עדכון זה

התקנת עדכון זה

כדי להוריד ולהתקין עדכון זה, עבור אל הגדרות, עדכון & אבטחהWindows Update, ולאחר מכן בחר בדוק אם קיימים עדכונים.

ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
                כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4506986.

מידע אודות הגנה ואבטחה