הערה
- חל על:
- Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 ו- 4.8
סיכום
פגיעות של ביצוע קוד מרחוק קיימת בתוכנת .NET אם התוכנה אינה מצליחה לבדוק את סימון המקור של קובץ. פגיעות של מעקף אימות קיימת ב- WCF וב- WIF המאפשרת לחתום על אסימוני SAML באמצעות מפתחות סימטריים שרירותיים. פגיעות זו מאפשרת לתוקף להתחזות למשתמש אחר. הפגיעות קיימת ב- WCF, WIF 3.5 ואילך ב- .NET Framework, ברכיב WIF 1.0 ב- Windows, בחבילת WIF Nuget וביישום WIF ב- SharePoint. קיימת פגיעות של גילוי מידע אם Exchange ו- Azure Active Directory מאפשרים יצירה של ישויות באמצעות שמות תצוגה בעלי תווים שאינם ניתנים להדפסה.
לקבלת מידע נוסף על הפגיעויות, עבור אל הפגיעויות והחשיפות הנפוצות (CVE) הבאות:
מידע נוסף אודות עדכון זה
המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בכל הנוגע לגירסאות של מוצרים בודדים:
- 4506998 תיאור של העדכון המצטבר עבור .NET Framework 3.5 ועבור 4.7.2 עבור Windows 10 גירסה 1809 ו- Windows Server 2019 (KB4506998)
- 4506990 תיאור של העדכון המצטבר עבור .NET Framework 3.5 ו- 4.8 עבור Windows 10 גירסה 1809 ו- Windows Server 2019 (KB4506990)
מידע אודות הגנה ואבטחה
- הגן על עצמך באינטרנט: תמיכה של אבטחת Windows
- למד כיצד אנו מתגוננים מפני איומי סייבר: האבטחה של Microsoft