2019. július 9. – KB4507419 .NET-keretrendszer 3.5, 4.7.2, 4.8 Windows 10, 1809-es verzió és Windows Server 2019 verziójához

Hatókör
.NET

Megjegyzés

  • A következőkre vonatkozik:
  • Microsoft .NET-keretrendszer 3.5 Microsoft .NET-keretrendszer 4.7.2 és 4.8

Összegzés

Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn a .NET szoftverben, ha a szoftver nem ellenőrzi egy fájl forrásjelölését. A WCF és a WIF esetében létezik egy hitelesítés megkerülését lehetővé tevő biztonsági rés, amely lehetővé teszi az SAML-jogkivonatok tetszőleges szimmetrikus kulccsal történő aláírását. Ez a biztonsági rés lehetővé teszi, hogy a támadó egy másik felhasználónak adja ki a nevét. A biztonsági rés a WCF-ben, a WIF 3.5-ös és újabb verzióiban a .NET-keretrendszerben, a Windows WIF 1.0 összetevőjében, a WIF Nuget-csomagban és a SharePoint WIF-implementációjában létezik. Információfelfedési biztonsági rés áll fenn, ha az Exchange és az Azure Active Directory lehetővé teszi entitások létrehozását olyan megjelenítendő nevek használatával, amelyekben nem nyomtatható karakterek vannak.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE):

További információ erről a frissítésről

A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan:

  • 4506998 A .NET-keretrendszer 3.5 és 4.7.2 Windows 10 1809-es és 2019-es Windows Server verziójához készült összegző frissítés leírása (KB4506998)
  • 4506990 A .NET-keretrendszer 3.5 és 4.8 Windows 10 1809-es és 2019-es Windows Server verziójához készült összegző frissítés leírása (KB4506990)

Információ a védelemről és a biztonságról