9. srpnja 2019. – KB4506991 kumulativno ažuriranje za .NET Framework 3.5 i 4.8 za Windows 10, verzija 1903

Primjenjuje se na
.NET

Napomena

  • Primjenjuje se na:
  • Microsoft .NET Framework 3.5 i 4.8

Sažetak

U softveru .NET postoji ranjivost daljinskog izvršavanja koda ako softver ne uspije provjeriti izvorišnu oznaku datoteke. U WCF-u i WIF-u postoji ranjivost zaobilaska za provjeru autentičnosti koja omogućuje potpisivanje SAML tokena pomoću proizvoljnih simetričnih ključeva. Ta ranjivost omogućuje napadaču da se lažno predstavlja kao drugi korisnik. Ranjivost postoji u WCF-u, WIF-u 3.5 i novijim verzijama u komponenti .NET Framework, komponenti WIF 1.0 u sustavu Windows, WIF Nuget paketu i WIF implementaciji u sustavu SharePoint. Ranjivost otkrivanja informacija postoji ako Exchange i Azure Active Directory omoguće stvaranje entiteta čak i ako imaju zaslonske nazive koji sadrže znakove koji se ne mogu ispisivati.

Da biste saznali više o slabim točkama, idite na sljedeće uobičajene ranjivosti i izlaganja (CVE):

Poznati problemi u ovom ažuriranju

Microsoft trenutačno nema informacija o bilo kakvim problemima u ovom ažuriranju.

Kako preuzeti ovo ažuriranje

Instaliranje ovog ažuriranja

Da biste preuzeli i instalirali ovo ažuriranje, idite na Postavke, Ažuriraj & sigurnost Windows Update, a zatim odaberite Provjeri ima li ažuriranja.

Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
                Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update.

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 4506991.

Informacije o zaštiti i sigurnosti