14 ביולי 2020 – KB4566516 עדכון מצטבר עבור NET Framework 3.5, 4.7.2, 4.8. עבור Windows 10, גירסה 1809 ועבור Windows Server, גירסה 2019

חל על
.NET

הערה

  • תאריך הפצה:
    14 ביולי 2020
  • גירסה:
    .NET Framework 3.5, 4.7.2 ו- 4.8

סיכום

קיימת פגיעות של ביצוע קוד מרחוק .NET Framework כאשר התוכנה אינה בודקת את סימון המקור של קלט קובץ XML. תוקף שיצליח לנצל את הפגיעות עלול להפעיל קוד שרירותי בהקשר של התהליך האחראי על ביטול עריכה בסידרה של תוכן ה- XML. כדי לנצל פגיעות זו, תוקף עלול להעלות מסמך בעל מבנה מיוחד לשרת המשתמש במוצר מושפע כדי לעבד תוכן. עדכון האבטחה מטפל בפגיעות על-ידי תיקון האופן שבו .NET Framework את סימון המקור של תוכן XML.

עדכון אבטחה זה משפיע על האופן .NET Framework System.Data.DataTable ו- System.Data.DataSet קוראים נתונים העריכה בסידרה של XML. רוב .NET Framework לא יתקלו בשינוי התנהגותי לאחר התקנת העדכון. לקבלת מידע נוסף על האופן שבו העדכון משפיע על .NET Framework, כולל דוגמאות לתרחישים שעשויים להיות מושפעים, עיין במסמך הדרכת האבטחה DataTable ו- DataSet בכתובת https://go.microsoft.com/fwlink/?linkid=2132227.

לקבלת מידע נוסף על הפגיעויות, עבור אל פגיעויות נפוצות ות חשיפות (CVE) הבאות.

מידע נוסף אודות עדכון זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בנוגע לגירסאות מוצר בודדות.

  • 4565625 תיאור העדכון המצטבר עבור .NET Framework 3.5 ו- 4.7.2 עבור Windows 10 גירסה 1809 ו- Windows Server 2019 (KB4565625)
  • 4565632 של העדכון המצטבר עבור .NET Framework גירסאות 3.5 ו- 4.8 עבור Windows 10 גירסה 1809 ו- Windows Server 2019 (KB4565632)

מידע אודות הגנה ואבטחה