Napomena
- Datum izdanja:
12. svibnja 2020. - Verzija:
.NET Framework 3.5, 4.7.2 i 4.8
Sažetak
U softveru .NET Framework postoji ranjivost zbog daljinskog izvršavanja koda kada softver ne uspije provjeriti izvorišnu oznaku datoteke. Napadač koji je uspješno iskoristio ranjivost mogao je pokrenuti proizvoljni kod u kontekstu trenutnog korisnika. Ako je trenutni korisnik prijavljen s administratorskim korisničkim pravima, napadač bi mogao preuzeti kontrolu nad zahvaćenim sustavom. Napadač bi tada mogao instalirati programe; prikaz, promjena ili brisanje podataka ili stvoriti nove račune s punim korisničkim pravima. To može utjecati na korisnike čiji su računi konfigurirani tako da imaju manje korisničkih prava u sustavu nego korisnici koji rade s administrativnim korisničkim pravima. Da bi se iskoristila ranjivost, korisnik mora otvoriti posebno izrađenu datoteku s zahvaćenom verzijom okvira .NET Framework. U scenariju napada e-poštom napadač bi mogao iskoristiti ranjivost tako da korisniku pošalje posebno izrađenu datoteku i uvjeri korisnika da otvori datoteku. Sigurnosno ažuriranje rješava ranjivost ispravljanjem načina na koji .NET Framework provjerava izvorišne oznake datoteke.
Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).
Ranjivost uskraćivanja usluge postoji kada .NET Framework nepravilno rukuje web-zahtjevima. Napadač koji je uspješno iskoristio tu ranjivost mogao bi uskratiti uslugu web-aplikacije .NET Framework. Ranjivost se može iskoristiti na daljinu, bez provjere autentičnosti. Udaljeni napadač čija autentičnost nije provjerena mogla bi iskoristiti tu ranjivost slanjem posebno izrađenih zahtjeva aplikaciji .NET Framework. Ažuriranje rješava ranjivost ispravljanjem načina na koji web-aplikacija .NET Framework upravlja web-zahtjevima.
Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).
Dodatne informacije o ovom ažuriranju
Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda.
- 4552924 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.7.2 za Windows 10 verziju 1809 i Windows Server 2019 (KB4552924)
- 4552930 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8 za Windows 10 verziju 1809 i Windows Server 2019 (KB4552930)
Informacije o zaštiti i sigurnosti
- Zaštitite se na mreži: Sigurnost u sustavu Windows podrška
- Saznajte kako se čuvamo od računalnih prijetnji: Microsoftova sigurnost