11. kolovoza 2020. – KB4570505 Kumulativno ažuriranje za .NET Framework 3.5, 4.7.2 i 4.8 za Windows 10 verzija 1809 i Windows Server 2019

Primjenjuje se na
.NET

Napomena

  • Datum izdanja:
    11. kolovoza 2020.
  • Verzija:
    .NET Framework 3.5, 4.7.2 i 4.8

Sažetak

Ranjivost povećavanja prava postoji kada web-aplikacije ASP.NET ili .NET Framework pokrenute na IIS-u nepravilno dopuštaju pristup predmemoriranim datotekama. Napadač koji je uspješno iskoristio tu ranjivost mogao bi dobiti pristup ograničenim datotekama. Da bi iskoristio tu ranjivost, napadač mora poslati posebno izrađeni zahtjev zahvaćenom poslužitelju. Ažuriranje rješava ranjivost promjenom načina na koji ASP.NET i .NET Framework rukuju zahtjevima.

Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).

Ranjivost daljinskog izvršavanja koda postoji kada Microsoft .NET Framework obrađuje unos. Napadač koji je uspješno iskoristio tu ranjivost mogao bi preuzeti kontrolu nad zahvaćenim sustavom. Da bi iskoristio ranjivost, napadač mora moći prenijeti posebno izrađenu datoteku u web-aplikaciju. Sigurnosno ažuriranje rješava ranjivost ispravljanjem načina na koji .NET Framework obrađuje unos.

Dodatne informacije potražite na sljedećoj web-stranici: https://go.microsoft.com/fwlink/?linkid=2138023

Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).

Popis poboljšanja koja su objavljena s ovim ažuriranjem potražite na vezama na članke u odjeljku Dodatne informacije ovog članka.

Dodatne informacije o ovom ažuriranju

Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda.

  • 4569776 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.7.2 za Windows 10 verzije 1809 i Windows Server 2019 (KB4569776)
  • 4569750 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8 za Windows 10 verzije 1809 i Windows Server 2019 (KB4569750)

Informacije o zaštiti i sigurnosti