12. svibnja 2020. – KB4552931 kumulativno ažuriranje za .NET Framework 3.5 i 4.8 za Windows 10 verzije 1903 i Windows Server 1903 RTM i Windows 10, verzija 1909 i Windows Server, verzija 1909

Primjenjuje se na
.NET

Napomena

  • Datum izdanja:
    12. svibnja 2020.
  • Verzija:
    .NET Framework 3.5 i 4.8

Sažetak

U softveru .NET Framework postoji ranjivost zbog daljinskog izvršavanja koda kada softver ne uspije provjeriti izvorišnu oznaku datoteke. Napadač koji je uspješno iskoristio ranjivost mogao je pokrenuti proizvoljni kod u kontekstu trenutnog korisnika. Ako je trenutni korisnik prijavljen s administratorskim korisničkim pravima, napadač bi mogao preuzeti kontrolu nad zahvaćenim sustavom. Napadač bi tada mogao instalirati programe; prikaz, promjena ili brisanje podataka ili stvoriti nove račune s punim korisničkim pravima. To može utjecati na korisnike čiji su računi konfigurirani tako da imaju manje korisničkih prava u sustavu nego korisnici koji rade s administrativnim korisničkim pravima. Da bi se iskoristila ranjivost, korisnik mora otvoriti posebno izrađenu datoteku s zahvaćenom verzijom okvira .NET Framework. U scenariju napada e-poštom napadač bi mogao iskoristiti ranjivost tako da korisniku pošalje posebno izrađenu datoteku i uvjeri korisnika da otvori datoteku. Sigurnosno ažuriranje rješava ranjivost ispravljanjem načina na koji .NET Framework provjerava izvorišne oznake datoteke.

Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).

Ranjivost uskraćivanja usluge postoji kada .NET Framework nepravilno rukuje web-zahtjevima. Napadač koji je uspješno iskoristio tu ranjivost mogao bi uskratiti uslugu web-aplikacije .NET Framework. Ranjivost se može iskoristiti na daljinu, bez provjere autentičnosti. Udaljeni napadač čija autentičnost nije provjerena mogla bi iskoristiti tu ranjivost slanjem posebno izrađenih zahtjeva aplikaciji .NET Framework. Ažuriranje rješava ranjivost ispravljanjem načina na koji web-aplikacija .NET Framework upravlja web-zahtjevima.

Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).

Poznati problemi u ovom ažuriranju

Microsoft trenutačno nema informacija o bilo kakvim problemima u ovom ažuriranju.

Kako preuzeti ovo ažuriranje

Instaliranje ovog ažuriranja

Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.

Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update.

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama za kumulativno ažuriranje.

Informacije o zaštiti i sigurnosti