Napomena
- Primjenjuje se na:
- Microsoft .NET Framework 4.8
Sažetak
U softveru .NET postoji ranjivost daljinskog izvršavanja koda ako softver ne uspije provjeriti izvorišnu oznaku datoteke. U programima WCF i WIF postoji ranjivost zaobilaženja provjere autentičnosti, koja omogućuje potpisivanje SAML tokena proizvoljnim simetričnim ključevima. Ta ranjivost omogućuje napadaču da se lažno predstavlja kao drugi korisnik. Ranjivost postoji u WCF-u, WIF-u 3.5 i novijim verzijama u .NET Framework-u, komponenti WIF 1.0 u sustavu Windows, WIF Nuget paketu i WIF implementaciji u sustavu SharePoint. Ranjivost otkrivanja informacija postoji ako Exchange i Azure Active Directory dopuštaju stvaranje entiteta iako zaslonski nazivi sadrže znakove koji se ne mogu ispisivati.
Da biste saznali više o tim slabim točkama, idite na sljedeći odjeljak Uobičajene slabe točke i izlaganja (CVE):
Poznati problemi u ovom ažuriranju
Microsoft trenutačno nema informacija o bilo kakvim problemima u ovom ažuriranju.
Kako preuzeti ovo ažuriranje
Instaliranje ovog ažuriranja
Da biste preuzeli i instalirali ovo ažuriranje, idite na Postavke, Ažuriraj & sigurnost Windows Update, a zatim odaberite Provjeri ima li ažuriranja.
Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 4506986.
Informacije o zaštiti i sigurnosti
- Zaštitite se na mreži: Sigurnost u sustavu Windows podrška
- Saznajte kako se čuvamo od računalnih prijetnji: Microsoftova sigurnost