9 ביולי 2019 – עדכון מצטבר KB4507419 עבור .NET Framework 3.5, 4.7.2, 4.8 עבור Windows 10, גירסה 1809 ו- Windows Server 2019

חל על
.NET

הערה

  • חל על:
  • Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 ו- 4.8

סיכום

פגיעות של ביצוע קוד מרחוק קיימת בתוכנת .NET אם התוכנה אינה מצליחה לבדוק את סימון המקור של קובץ. פגיעות של מעקף אימות קיימת ב- WCF וב- WIF המאפשרת לחתום על אסימוני SAML באמצעות מפתחות סימטריים שרירותיים. פגיעות זו מאפשרת לתוקף להתחזות למשתמש אחר. הפגיעות קיימת ב- WCF, WIF 3.5 ואילך ב- .NET Framework, ברכיב WIF 1.0 ב- Windows, בחבילת WIF Nuget וביישום WIF ב- SharePoint. קיימת פגיעות של גילוי מידע אם Exchange ו- Azure Active Directory מאפשרים יצירה של ישויות באמצעות שמות תצוגה בעלי תווים שאינם ניתנים להדפסה.

לקבלת מידע נוסף על הפגיעויות, עבור אל הפגיעויות והחשיפות הנפוצות (CVE) הבאות:

מידע נוסף אודות עדכון זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בכל הנוגע לגירסאות של מוצרים בודדים:

  • 4506998 תיאור של העדכון המצטבר עבור .NET Framework 3.5 ועבור 4.7.2 עבור Windows 10 גירסה 1809 ו- Windows Server 2019 (KB4506998)
  • 4506990 תיאור של העדכון המצטבר עבור .NET Framework 3.5 ו- 4.8 עבור Windows 10 גירסה 1809 ו- Windows Server 2019 (KB4506990)

מידע אודות הגנה ואבטחה