הערה
- חל על:
- Microsoft .NET Framework 3.5 ו- 4.8
סיכום
קיימת פגיעות של ביצוע קוד מרחוק בתוכנה .NET אם התוכנה אינה בודקת את סימון המקור של קובץ. קיימת פגיעות עקיפת אימות ב- WCF וב- WIF המאפשרת חתימה על אסימוני SAML באמצעות מקשים סימטריים שרירותיים. פגיעות זו מאפשרת לתוקף להתחזות למשתמש אחר. הפגיעות קיימת ב- WCF, WIF 3.5 ואילך ברכיב .NET Framework, WIF 1.0 ב- Windows, חבילת WIF Nuget ויישום WIF ב- SharePoint. קיימת פגיעות של גילוי מידע אם Exchange Azure Active Directory מאפשרים יצירת ישויות למרות שהן כוללות שמות תצוגה המכילים תווים שאינם ניתנים להדפסה.
לקבלת מידע נוסף על הפגיעויות, עבור אל פגיעויות נפוצות ות חשיפות הבאות (CVE):
בעיות ידועות בעדכון זה
Microsoft אינה מודעת כעת לבעיות בעדכון זה.
כיצד לקבל עדכון זה
התקנת עדכון זה
כדי להוריד ולהתקין עדכון זה, עבור אל הגדרות, עדכון & אבטחה, Windows Update ולאחר מכן בחר בדוק אם קיימים עדכונים.
ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 4506991.
מידע אודות הגנה ואבטחה
- הגן על עצמך באינטרנט: אבטחת Windows תמיכה
- למד כיצד אנו שומרים מפני איומי סייבר: אבטחת Microsoft