2020. május 12. – KB4556441 kumulatív frissítés a .NET-keretrendszer 3.5, 4.7.2 és 4.8-as verziójához Windows 10 1809-es és Windows Server 2019-es verzióhoz

Hatókör
.NET

Megjegyzés

  • Kiadás dátuma:
    2020. május 12.
  • Verzió:
    .NET-keretrendszer 3.5, 4.7.2 és 4.8

Összegzés

Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn a .NET-keretrendszer szoftverben, ha a szoftver nem ellenőrzi egy fájl forrásjelölését. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében. Ha az aktuális felhasználó rendszergazdai jogosultságokkal van bejelentkezve, egy támadó átveheti az irányítást az érintett rendszer felett. A támadó ezután programokat telepíthet; megtekintheti, módosíthatja vagy törölheti az adatokat; vagy új fiókokat hozhat létre teljes felhasználói jogosultságokkal. Ez kevésbé érinti azokat a felhasználókat, akiknek a fiókját kevesebb felhasználói jogosultság biztosítja a rendszeren, mint a rendszergazdai jogosultsággal rendelkező felhasználókat. A biztonsági rés kihasználásához a felhasználónak meg kell nyisson egy speciálisan kialakított fájlt a .NET-keretrendszer érintett verziójával. E-mailes támadás esetén a támadó a biztonsági rés kihasználásához elküldheti a speciálisan kialakított fájlt a felhasználónak, és ráveheti a felhasználót a fájl megnyitására. A biztonsági frissítés a biztonsági rés megszüntetése érdekében kijavítja a fájlok forrásjelölésének ellenőrzését a .NET-keretrendszer módon.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).

Szolgáltatásmegtagadási biztonsági rés áll fenn, ha a .NET-keretrendszer nem megfelelően kezeli a webes kéréseket. A biztonsági rést sikeresen kihasználó támadó szolgáltatásmegtagadást okozhat a .NET-keretrendszer webalkalmazása ellen. A biztonsági rés távolról, hitelesítés nélkül kihasználható. A távoli, nem hitelesített támadók a biztonsági rés kihasználásához speciálisan kialakított kéréseket küldhetnek a .NET-keretrendszer alkalmazásnak. A frissítés a biztonsági rés megszüntetéséhez kijavítja a .NET-keretrendszer webes alkalmazása által a webes kérések kezelési módját.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).

További információ erről a frissítésről

A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.

  • 4552924 A .NET-keretrendszer 3.5 és 4.7.2 Windows 10 1809-es és 2019. Windows Server-es verziójához készült összegző frissítés leírása (KB4552924)
  • 4552930 A .NET-keretrendszer 3.5 és 4.8 Windows 10 1809-es és 2019. Windows Server-es verziójához készült összegző frissítés leírása (KB4552930)

Információ a védelemről és a biztonságról