Megjegyzés
- A következőkre vonatkozik:
- Microsoft .NET-keretrendszer 4.8
Összegzés
Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn a .NET szoftverben, ha a szoftver nem ellenőrzi egy fájl forrásjelölését. A WCF és a WIF esetében létezik egy hitelesítés megkerülését lehetővé tevő biztonsági rés, amely lehetővé teszi az SAML-jogkivonatok tetszőleges szimmetrikus kulccsal történő aláírását. Ez a sebezhetőség lehetővé teszi, hogy a támadó megszemélyesítse egy másik felhasználót. Ez a biztonsági rés a WCF-ben, a WIF 3.5-ös és újabb verzióiban .NET-keretrendszer, a Windows WIF 1.0 összetevőjében, a WIF Nuget-csomagban és a WIF-implementációban a SharePointban létezik. Információfelfedési biztonsági rés áll fenn, ha az Exchange és az Azure Active Directory lehetővé teszi olyan entitások létrehozását, amelyekben a megjelenítendő nevek nem nyomtatható karaktereket tartalmaznak.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).
Ismert problémák ebben a frissítésben
A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.
A frissítés beszerzése
A frissítés telepítése
A frissítés letöltéséhez és telepítéséhez nyissa meg a Gépház, Frissítés & BiztonságWindows Update, majd válassza a Frissítések keresése lehetőséget.
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 4506987 összegző frissítés fájlokkal kapcsolatos adatai.
Információ a védelemről és a biztonságról
- Online védelem a Windows biztonság támogatása
- Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság