עדכון מצטבר של ה- 12 במאי 2020-KB4552926 עבור .NET Framework 4.8 עבור Windows 10 גירסה 1607 ו- Windows Server 2016

חל על
.NET

הערה

  • תאריך הפצה:
    12 במאי 2020
  • גרסה:
    .NET Framework 4.8

סיכום

פגיעות של ביצוע קוד מרחוק קיימת בתוכנת .NET Framework כאשר התוכנה אינה מצליחה לבדוק את סימון המקור של קובץ. תוקף שניצל בהצלחה את הפגיעות עלול להפעיל קוד שרירותי בהקשר של המשתמש הנוכחי. אם המשתמש הנוכחי נכנס עם הרשאות משתמש ניהול, תוקף עלול להשתלט על המערכת המושפעת. תוקף יכול אז להתקין תוכניות; להציג, לשנות או למחוק נתונים; או ליצור חשבונות חדשים עם זכויות משתמש מלאות. משתמשים שהחשבונות שלהם מוגדרים להיות בעלי זכויות משתמש מועטות יותר במערכת עשויים להיות מושפעים פחות ממשתמשים הפועלים עם זכויות משתמש ניהול. ניצול הפגיעות דורש שהמשתמש יפתח קובץ בעל מבנה מיוחד עם גירסה מושפעת של .NET Framework. בתרחיש של התקפת דואר אלקטרוני, תוקף יכול לנצל את הפגיעות על ידי שליחת הקובץ בעל המבנה המיוחד למשתמש ושכנוע המשתמש לפתוח את הקובץ. עדכון האבטחה מטפל בפגיעות על-ידי תיקון האופן שבו .NET Framework בודק את סימון המקור של קובץ.

לקבלת מידע נוסף על הפגיעויות, עבור אל הפגיעויות והחשיפות הנפוצות (CVE) הבאות.

פגיעות של מניעת שירות קיימת כאשר .NET Framework מטפל באופן שגוי בבקשות אינטרנט. תוקף המנצל בהצלחה פגיעות זו עלול לגרום למניעת שירות כנגד יישום אינטרנט של .NET Framework. ניתן לנצל את הפגיעות מרחוק, ללא אימות. תוקף מרוחק ולא מאומת עלול לנצל פגיעות זו על-ידי הנפקת בקשות מעוצבות במיוחד ליישום .NET Framework. העדכון מטפל בפגיעות על-ידי תיקון האופן שבו יישום האינטרנט של .NET Framework מטפל בבקשות אינטרנט.

לקבלת מידע נוסף על הפגיעויות, עבור אל הפגיעויות והחשיפות הנפוצות (CVE) הבאות.

בעיות ידועות בעדכון זה

Microsoft אינה מודעת כעת לבעיות בעדכון זה.

כיצד לקבל עדכון זה

התקנת עדכון זה

ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.

כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר.

מידע אודות הגנה ואבטחה