Megjegyzés
- Kiadás dátuma:
2020. január 14. - Verzió:
.NET-keretrendszer 3.5, 4.7.2 és 4.8
Összegzés
Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn, amikor a Microsoft .NET-keretrendszer nem ellenőrzi megfelelően a bevitelt. A biztonsági rést sikeresen kihasználó támadó átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; megtekintheti, módosíthatja vagy törölheti az adatokat; vagy új fiókokat hozhat létre teljes felhasználói jogosultságokkal. Ez kevésbé érinti azokat a felhasználókat, akiknek a fiókját kevesebb felhasználói jogosultság biztosítja a rendszeren, mint a rendszergazdai jogosultsággal rendelkező felhasználókat.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).
További információ erről a frissítésről
A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.
- 4532947 A .NET-keretrendszer 3.5 és 4.7.2 Windows 10 1809-es és 2019-es Windows Server verziójához készült összegző frissítés leírása (KB4532947)
- 4532937 A .NET-keretrendszer 3.5 és 4.8 Windows 10 1809-es és 2019. Windows Server verziójához készült összegző frissítés leírása (KB4532937)
Információ a védelemről és a biztonságról
- Online védelem a Windows biztonság támogatása
- Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság