14. srpnja 2020. – KB4566516 Kumulativno ažuriranje za .NET Framework 3.5, 4.7.2 i 4.8 za Windows 10 verzija1809 i Windows Server 2019

Primjenjuje se na
.NET

Napomena

  • Datum izdanja:
    14. srpnja 2020.
  • Verzija:
    .NET Framework 3.5, 4.7.2 i 4.8

Sažetak

Ranjivost daljinskog izvršavanja koda postoji u okruženju .NET Framework kada softver ne uspije provjeriti izvorišnu oznaku ulazne XML datoteke. Napadač koji je uspješno iskoristio ranjivost mogao bi pokrenuti proizvoljni kod u kontekstu postupka koji je odgovoran za deserijalizaciju XML sadržaja. Da bi iskoristio tu ranjivost, napadač je mogao prenijeti posebno izrađen dokument na poslužitelj pomoću zahvaćenog proizvoda za obradu sadržaja. Sigurnosno ažuriranje rješava ranjivost ispravljanjem načina na koji .NET Framework provjerava valjanost izvorišne oznake XML sadržaja.

Ovo sigurnosno ažuriranje utječe na način na koji vrste System.Data.DataTable i System.Data.DataSet komponente .NET Framework čitaju serijalizirane podatke u XML-u. Većina aplikacija .NET Framework neće doživjeti nikakve promjene u ponašanju nakon instalacije ažuriranja. Dodatne informacije o načinu na koji ažuriranje utječe na .NET Framework, uključujući primjere scenarija na koje bi to moglo utjecati, potražite u dokumentu sa sigurnosnim smjernicama za podatkovne tablice i skupove podataka na web-mjestu https://go.microsoft.com/fwlink/?linkid=2132227.

Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).

Dodatne informacije o ovom ažuriranju

Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda.

  • 4565625 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.7.2 za Windows 10 verzije 1809 i Windows Server 2019 (KB4565625)
  • 4565632 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8 za Windows 10 verziju 1809 i Windows Server 2019 (KB4565632)

Informacije o zaštiti i sigurnosti