2019. július 9. – KB4506987 .NET-keretrendszer 4.8 Windows 10 1703-as verzióhoz készült összegző frissítése

Hatókör
.NET

Megjegyzés

  • A következőkre vonatkozik:
  • Microsoft .NET-keretrendszer 4.8

Összegzés

Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn a .NET szoftverben, ha a szoftver nem ellenőrzi egy fájl forrásjelölését. A WCF és a WIF esetében létezik egy hitelesítés megkerülését lehetővé tevő biztonsági rés, amely lehetővé teszi az SAML-jogkivonatok tetszőleges szimmetrikus kulccsal történő aláírását. Ez a sebezhetőség lehetővé teszi, hogy a támadó megszemélyesítse egy másik felhasználót. Ez a biztonsági rés a WCF-ben, a WIF 3.5-ös és újabb verzióiban .NET-keretrendszer, a Windows WIF 1.0 összetevőjében, a WIF Nuget-csomagban és a WIF-implementációban a SharePointban létezik. Információfelfedési biztonsági rés áll fenn, ha az Exchange és az Azure Active Directory lehetővé teszi olyan entitások létrehozását, amelyekben a megjelenítendő nevek nem nyomtatható karaktereket tartalmaznak.

              A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).

Ismert problémák ebben a frissítésben

A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.

A frissítés beszerzése

A frissítés telepítése

A frissítés letöltéséhez és telepítéséhez nyissa meg a Gépház, Frissítés & BiztonságWindows Update, majd válassza a Frissítések keresése lehetőséget.

Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
                A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 4506987 összegző frissítés fájlokkal kapcsolatos adatai.

Információ a védelemről és a biztonságról