9. srpnja 2019. – KB4507419 kumulativno ažuriranje za .NET Framework 3.5, 4.7.2, 4.8 za Windows 10, verziju 1809 i Windows Server 2019

Primjenjuje se na
.NET

Napomena

  • Primjenjuje se na:
  • Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 i 4.8

Sažetak

U softveru .NET postoji ranjivost daljinskog izvršavanja koda ako softver ne uspije provjeriti izvorišnu oznaku datoteke. U WCF-u i WIF-u postoji ranjivost zaobilaska za provjeru autentičnosti koja omogućuje potpisivanje SAML tokena pomoću proizvoljnih simetričnih ključeva. Ta ranjivost omogućuje napadaču da se lažno predstavlja kao drugi korisnik. Ranjivost postoji u WCF-u, WIF-u 3.5 i novijim verzijama u .NET Framework-u, komponenti WIF 1.0 u sustavu Windows, WIF Nuget paketu i WIF implementaciji u sustavu SharePoint. Ranjivost otkrivanja informacija postoji ako Exchange i Azure Active Directory dopuštaju stvaranje entiteta pomoću zaslonskih naziva koji sadrže znakove koji se ne mogu ispisivati.

Da biste saznali više o slabim točkama, idite na sljedeće uobičajene ranjivosti i izlaganja (CVE):

Dodatne informacije o ovom ažuriranju

Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda:

  • 4506998 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.7.2 za Windows 10 verziju 1809 i Windows Server 2019 (KB4506998)
  • 4506990 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8 za Windows 10 verziju 1809 i Windows Server 2019 (KB4506990)

Informacije o zaštiti i sigurnosti