11 באוגוסט 2020 – KB4570505 עדכון מצטבר עבור NET Framework 3.5, 4.7.2, 4.8. עבור Windows 10, גירסה 1809 ועבור Windows Server, גירסה 2019

חל על
.NET

הערה

  • תאריך הפצה:
    11 באוגוסט 2020
  • גירסה:
    .NET Framework 3.5, 4.7.2 ו- 4.8

סיכום

העלאת פגיעות של הרשאות קיימת כאשר ASP.NET או .NET Framework אינטרנט הפועלים ב- IIS באופן שגוי מאפשרים גישה לקבצים המאוחסנים במטמון. תוקף שיצליח לנצל פגיעות זו יוכל לקבל גישה לקבצים מוגבלים. כדי לנצל פגיעות זו, תוקף יצטרכו לשלוח בקשה בעלת מבנה מיוחד לשרת המושפע. העדכון מטפל בפגיעות על-ידי שינוי האופן ASP.NET ואופן .NET Framework טיפול בבקשות.

לקבלת מידע נוסף על הפגיעויות, עבור אל פגיעויות נפוצות ות חשיפות (CVE) הבאות.

קיימת פגיעות של ביצוע קוד מרחוק כאשר Microsoft .NET Framework קלט. תוקף שיצליח לנצל פגיעות זו יוכל לקבל שליטה במערכת המושפעת. כדי לנצל את הפגיעות, תוקף צריך להיות מסוגל להעלות קובץ בעל מבנה מיוחד ליישום אינטרנט. עדכון האבטחה מטפל בפגיעות על-ידי תיקון האופן שבו .NET Framework קלט.

לקבלת מידע נוסף, עבור אל: https://go.microsoft.com/fwlink/?linkid=2138023

לקבלת מידע נוסף על הפגיעויות, עבור אל פגיעויות נפוצות ות חשיפות (CVE) הבאות.

לקבלת רשימה של שיפורים שהופצו עם עדכון זה, עיין במאמר קישורים בסעיף 'מידע נוסף' במאמר זה.

מידע נוסף אודות עדכון זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בנוגע לגירסאות מוצר בודדות.

  • 4569776 תיאור העדכון המצטבר עבור .NET Framework 3.5 ו- 4.7.2 עבור Windows 10 גירסה 1809 ו- Windows Server 2019 (KB4569776)
  • 4569750 תיאור של העדכון המצטבר עבור .NET Framework 3.5 ו- 4.8 עבור Windows 10 גירסה 1809 ו- Windows Server 2019 (KB4569750)

מידע אודות הגנה ואבטחה