2019. július 9. – KB4506986 kumulatív frissítés a .NET-keretrendszer 4.8-as verziójához Windows 10 1607-es verzióhoz

Hatókör
.NET

Megjegyzés

  • A következőkre vonatkozik:
  • Microsoft .NET-keretrendszer 4.8

Összegzés

Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn a .NET szoftverben, ha a szoftver nem ellenőrzi egy fájl forrásjelölését. A WCF és a WIF esetében létezik egy hitelesítés megkerülését lehetővé tevő biztonsági rés, amely lehetővé teszi az SAML-jogkivonatok tetszőleges szimmetrikus kulccsal történő aláírását. Ez a biztonsági rés lehetővé teszi, hogy a támadó egy másik felhasználónak adja ki a nevét. A biztonsági rés a WCF-ben, a WIF 3.5-ös és újabb verziójában a .NET-keretrendszerben, a Windows WIF 1.0 összetevőjében, a WIF Nuget-csomagban és a WIF-implementációban Sharepointban létezik. Információfelfedési biztonsági rés áll fenn, ha az Exchange és az Azure Active Directory lehetővé teszi entitások létrehozását annak ellenére, hogy a megjelenítendő nevek nem nyomtatható karaktereket tartalmaznak.

A biztonsági résekkel kapcsolatos további információkért látogasson el a következő legelterjedtebb sebezhetőségekre és biztonsági résekre (CVE):

Ismert problémák ebben a frissítésben

A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.

A frissítés beszerzése

A frissítés telepítése

A frissítés letöltéséhez és telepítéséhez nyissa meg a Gépház, Frissítés & BiztonságWindows Update, majd válassza a Frissítések keresése lehetőséget.

Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
                A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 4506986 összegző frissítés fájlokkal kapcsolatos adatai.

Információ a védelemről és a biztonságról