Napomena
- Datum izdanja:
12. svibnja 2020. - Verzija:
.NET Framework 3.5 i 4.8
Sažetak
U softveru .NET Framework postoji ranjivost zbog daljinskog izvršavanja koda kada softver ne uspije provjeriti izvorišnu oznaku datoteke. Napadač koji je uspješno iskoristio ranjivost mogao je pokrenuti proizvoljni kod u kontekstu trenutnog korisnika. Ako je trenutni korisnik prijavljen s administratorskim korisničkim pravima, napadač bi mogao preuzeti kontrolu nad zahvaćenim sustavom. Napadač bi tada mogao instalirati programe; prikaz, promjena ili brisanje podataka ili stvoriti nove račune s punim korisničkim pravima. To može utjecati na korisnike čiji su računi konfigurirani tako da imaju manje korisničkih prava u sustavu nego korisnici koji rade s administrativnim korisničkim pravima. Da bi se iskoristila ranjivost, korisnik mora otvoriti posebno izrađenu datoteku s zahvaćenom verzijom okvira .NET Framework. U scenariju napada e-poštom napadač bi mogao iskoristiti ranjivost tako da korisniku pošalje posebno izrađenu datoteku i uvjeri korisnika da otvori datoteku. Sigurnosno ažuriranje rješava ranjivost ispravljanjem načina na koji .NET Framework provjerava izvorišne oznake datoteke.
Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).
Ranjivost uskraćivanja usluge postoji kada .NET Framework nepravilno rukuje web-zahtjevima. Napadač koji je uspješno iskoristio tu ranjivost mogao bi uskratiti uslugu web-aplikacije .NET Framework. Ranjivost se može iskoristiti na daljinu, bez provjere autentičnosti. Udaljeni napadač čija autentičnost nije provjerena mogla bi iskoristiti tu ranjivost slanjem posebno izrađenih zahtjeva aplikaciji .NET Framework. Ažuriranje rješava ranjivost ispravljanjem načina na koji web-aplikacija .NET Framework upravlja web-zahtjevima.
Da biste saznali više o slabim točkama, idite na sljedeći članak Uobičajene slabe točke i izloženosti (CVE).
Poznati problemi u ovom ažuriranju
Microsoft trenutačno nema informacija o bilo kakvim problemima u ovom ažuriranju.
Kako preuzeti ovo ažuriranje
Instaliranje ovog ažuriranja
Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama za kumulativno ažuriranje.
Informacije o zaštiti i sigurnosti
- Zaštitite se na mreži: Sigurnost u sustavu Windows podrška
- Saznajte kako se čuvamo od računalnih prijetnji: Microsoftova sigurnost