הערה
- חל על:
- Microsoft .NET Framework 4.8
סיכום
פגיעות של ביצוע קוד מרחוק קיימת בתוכנת .NET אם התוכנה אינה מצליחה לבדוק את סימון המקור של קובץ. פגיעות של מעקף אימות קיימת ב- WCF וב- WIF, המאפשרת חתימה על אסימוני SAML עם מפתחות סימטריים שרירותיים. פגיעות זו מאפשרת לתוקף להתחזות למשתמש אחר. הפגיעות קיימת ב- WCF, WIF 3.5 ואילך ב- .NET Framework, רכיב WIF 1.0 ב- Windows, חבילת WIF Nuget ויישום WIF ב- Sharepoint. קיימת פגיעות של גילוי מידע אם Exchange ו- Azure Active Directory מאפשרים יצירת ישויות למרות ששמות התצוגה מכילים תווים שאינם ניתנים להדפסה.
לקבלת מידע נוסף על פגיעויות אלה, עבור אל הפגיעויות והחשיפות הנפוצות (CVE) הבאות:
בעיות ידועות בעדכון זה
Microsoft אינה מודעת כעת לבעיות בעדכון זה.
כיצד לקבל עדכון זה
התקנת עדכון זה
כדי להוריד ולהתקין עדכון זה, עבור אל הגדרות, עדכון & אבטחהWindows Update, ולאחר מכן בחר בדוק אם קיימים עדכונים.
ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4506986.
מידע אודות הגנה ואבטחה
- הגן על עצמך באינטרנט: תמיכה של אבטחת Windows
- למד כיצד אנו מתגוננים מפני איומי סייבר: האבטחה של Microsoft