הערה
- תאריך הפצה:
14 ביולי 2020 - גרסה:
.NET Framework 4.8
סיכום
פגיעות של ביצוע קוד מרחוק קיימת ב.NET Framework כאשר התוכנה לא מצליחה לבדוק את סימון המקור של קלט קובץ XML. תוקף שניצל בהצלחה את הפגיעות עלול להפעיל קוד שרירותי בהקשר של התהליך האחראי לביטול עריכה בסידרה של תוכן ה- XML. כדי לנצל פגיעות זו, תוקף יכול להעלות מסמך בעל מבנה מיוחד לשרת המשתמש במוצר מושפע כדי לעבד תוכן. עדכון האבטחה מטפל בפגיעות על-ידי תיקון האופן שבו .NET Framework מאמת את סימון המקור של תוכן XML.
עדכון אבטחה זה משפיע על האופן שבו הסוגים System.Data.DataTable ו- System.Data.DataSet של .NET Framework קוראים נתונים בסדרה של XML. רוב האפליקציות של .NET Framework לא יחוו שינוי התנהגותי כלשהו לאחר התקנת העדכון. לקבלת מידע נוסף על האופן שבו העדכון משפיע על .NET Framework, כולל דוגמאות לתרחישים שעשויים להיות מושפעים, עיין במסמך הנחיות האבטחה של DataTable ו- DataSet בכתובת https://go.microsoft.com/fwlink/?linkid=2132227.
לקבלת מידע נוסף על הפגיעויות, עבור אל הפגיעויות והחשיפות הנפוצות (CVE) הבאות.
בעיות ידועות בעדכון זה
Microsoft אינה מודעת כעת לבעיות בעדכון זה.
כיצד לקבל עדכון זה
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר:Windows 10 גירסה 1607 ו- Windows Server 2016 סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר.
מידע אודות הגנה ואבטחה
- הגן על עצמך באינטרנט: תמיכה של אבטחת Windows
- למד כיצד אנו מתגוננים מפני איומי סייבר: האבטחה של Microsoft