Megjegyzés
- Kiadás dátuma:
2020. július 14. - Verzió:
.NET-keretrendszer 3.5, 4.7.2 és 4.8
Összegzés
Távoli kódfuttatást lehetővé tévő biztonsági rés áll fenn a .NET-keretrendszerben, ha a szoftver nem ellenőrzi az XML-fájlbemenet forrásjelölését. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az XML-tartalom deszerializálásáért felelős folyamat környezetében. A biztonsági rés kihasználása érdekében a támadó feltölthet egy speciálisan kialakított dokumentumot a kiszolgálóra, amely egy érintett terméket használ a tartalom feldolgozására. A biztonsági frissítés a biztonsági rés megszüntetése érdekében kijavította, hogy a .NET-keretrendszer hogyan ellenőrzi az XML-tartalom forrásjelölését.
Ez a biztonsági frissítés hatással van arra, hogy a .NET-keretrendszer System.Data.DataTable és System.Data.DataSet típusa hogyan olvassa az XML-szerializált adatokat. A .NET-keretrendszer legtöbb alkalmazásában nem tapasztalható semmilyen működési változás a frissítés telepítése után. Ha többet szeretne megtudni arról, hogy a frissítés milyen hatással van a .NET-keretrendszer, beleértve az esetlegesen érintett forgatókönyvekre vonatkozó példákat, olvassa el a DataTable and DataSet biztonsági útmutatóját a https://go.microsoft.com/fwlink/?linkid=2132227 webhelyen.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori sebezhetőségeket és biztonsági réseket (CVE).
További információ erről a frissítésről
A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.
- 4565625 A .NET-keretrendszer 3.5 és 4.7.2 Windows 10 1809-es és 2019-es Windows Server verziójához készült összegző frissítés leírása (KB4565625)
- 4565632 A .NET-keretrendszer 3.5 és 4.8 Windows 10 1809-es és 2019. Windows Server-es verziójához készült összegző frissítés leírása (KB4565632)
Információ a védelemről és a biztonságról
- Online védelem a Windows biztonság támogatása
- Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság