Megjegyzés
- A következőkre vonatkozik:
- Microsoft .NET-keretrendszer 3.5 Microsoft .NET-keretrendszer 4.7.2 és 4.8
Összegzés
Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn a .NET szoftverben, ha a szoftver nem ellenőrzi egy fájl forrásjelölését. A WCF és a WIF esetében létezik egy hitelesítés megkerülését lehetővé tevő biztonsági rés, amely lehetővé teszi az SAML-jogkivonatok tetszőleges szimmetrikus kulccsal történő aláírását. Ez a biztonsági rés lehetővé teszi, hogy a támadó egy másik felhasználónak adja ki a nevét. A biztonsági rés a WCF-ben, a WIF 3.5-ös és újabb verzióiban a .NET-keretrendszerben, a Windows WIF 1.0 összetevőjében, a WIF Nuget-csomagban és a SharePoint WIF-implementációjában létezik. Információfelfedési biztonsági rés áll fenn, ha az Exchange és az Azure Active Directory lehetővé teszi entitások létrehozását olyan megjelenítendő nevek használatával, amelyekben nem nyomtatható karakterek vannak.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE):
További információ erről a frissítésről
A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan:
- 4506998 A .NET-keretrendszer 3.5 és 4.7.2 Windows 10 1809-es és 2019-es Windows Server verziójához készült összegző frissítés leírása (KB4506998)
- 4506990 A .NET-keretrendszer 3.5 és 4.8 Windows 10 1809-es és 2019-es Windows Server verziójához készült összegző frissítés leírása (KB4506990)
Információ a védelemről és a biztonságról
- Online védelem a Windows biztonság támogatása
- Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság