Megjegyzés
- A következőkre vonatkozik:
- Microsoft .NET-keretrendszer 4.8
Összegzés
Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn a .NET szoftverben, ha a szoftver nem ellenőrzi egy fájl forrásjelölését. A WCF és a WIF esetében létezik egy hitelesítés megkerülését lehetővé tevő biztonsági rés, amely lehetővé teszi az SAML-jogkivonatok tetszőleges szimmetrikus kulccsal történő aláírását. Ez a biztonsági rés lehetővé teszi, hogy a támadó egy másik felhasználónak adja ki a nevét. A biztonsági rés a WCF-ben, a WIF 3.5-ös és újabb verziójában a .NET-keretrendszerben, a Windows WIF 1.0 összetevőjében, a WIF Nuget-csomagban és a WIF-implementációban Sharepointban létezik. Információfelfedési biztonsági rés áll fenn, ha az Exchange és az Azure Active Directory lehetővé teszi entitások létrehozását annak ellenére, hogy a megjelenítendő nevek nem nyomtatható karaktereket tartalmaznak.
A biztonsági résekkel kapcsolatos további információkért látogasson el a következő legelterjedtebb sebezhetőségekre és biztonsági résekre (CVE):
Ismert problémák ebben a frissítésben
A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.
A frissítés beszerzése
A frissítés telepítése
A frissítés letöltéséhez és telepítéséhez nyissa meg a Gépház, Frissítés & BiztonságWindows Update, majd válassza a Frissítések keresése lehetőséget.
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 4506986 összegző frissítés fájlokkal kapcsolatos adatai.
Információ a védelemről és a biztonságról
- Online védelem a Windows biztonság támogatása
- Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság