Napomena
- Datum izdanja:
11. kolovoza 2020. - Verzija:
.NET Framework 3.5, 4.7.2 i 4.8
Sažetak
Ranjivost povećavanja prava postoji kada web-aplikacije ASP.NET ili .NET Framework pokrenute na IIS-u nepravilno dopuštaju pristup predmemoriranim datotekama. Napadač koji je uspješno iskoristio tu ranjivost mogao bi dobiti pristup ograničenim datotekama. Da bi iskoristio tu ranjivost, napadač mora poslati posebno izrađeni zahtjev zahvaćenom poslužitelju. Ažuriranje rješava ranjivost promjenom načina na koji ASP.NET i .NET Framework rukuju zahtjevima.
Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).
Ranjivost daljinskog izvršavanja koda postoji kada Microsoft .NET Framework obrađuje unos. Napadač koji je uspješno iskoristio tu ranjivost mogao bi preuzeti kontrolu nad zahvaćenim sustavom. Da bi iskoristio ranjivost, napadač mora moći prenijeti posebno izrađenu datoteku u web-aplikaciju. Sigurnosno ažuriranje rješava ranjivost ispravljanjem načina na koji .NET Framework obrađuje unos.
Dodatne informacije potražite na sljedećoj web-stranici: https://go.microsoft.com/fwlink/?linkid=2138023
Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).
Popis poboljšanja koja su objavljena s ovim ažuriranjem potražite na vezama na članke u odjeljku Dodatne informacije ovog članka.
Dodatne informacije o ovom ažuriranju
Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda.
- 4569776 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.7.2 za Windows 10 verzije 1809 i Windows Server 2019 (KB4569776)
- 4569750 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8 za Windows 10 verzije 1809 i Windows Server 2019 (KB4569750)
Informacije o zaštiti i sigurnosti
- Zaštitite se na mreži: Sigurnost u sustavu Windows podrška
- Saznajte kako se čuvamo od računalnih prijetnji: Microsoftova sigurnost