Pembaruan Kumulatif KB4552931 12 Mei 2020 untuk .NET Framework 3.5 dan 4.8 untuk Windows 10 Versi 1903 dan Windows Server RTM dan Windows 10 1903, versi 1909 dan Windows Server, versi 1909

Berlaku Untuk
.NET

Catatan

  • Tanggal Rilis:
    12 Mei 2020
  • Versi:
    .NET Framework 3,5 dan 4,8

Ringkasan

Kerentanan eksekusi kode jarak jauh ada di perangkat lunak .NET Framework ketika perangkat lunak gagal memeriksa markup sumber file. Penyerang yang berhasil mengeksploitasi kerentanan dapat menjalankan kode arbitrer dalam konteks pengguna saat ini. Jika pengguna saat ini masuk dengan hak pengguna administratif, penyerang dapat mengambil kontrol atas sistem yang terpengaruh. Penyerang kemudian dapat menginstal program; menampilkan, mengubah, atau menghapus data; atau buat akun baru dengan hak pengguna penuh. Pengguna yang akunnya dikonfigurasi untuk memiliki lebih sedikit hak pengguna pada sistem mungkin lebih sedikit terpengaruh daripada pengguna yang beroperasi dengan hak pengguna administratif. Eksploitasi kerentanan mengharuskan pengguna membuka file yang dibuat khusus dengan versi .NET Framework yang terpengaruh. Dalam skenario serangan email, penyerang dapat mengeksploitasi kerentanan dengan mengirimkan file yang dibuat khusus kepada pengguna dan meyakinkan pengguna untuk membuka file. Pembaruan keamanan mengatasi kerentanan dengan mengoreksi cara .NET Framework memeriksa markup sumber file.

Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE, Common Vulnerabilities and Exposures) berikut ini.

Penolakan kerentanan layanan ada ketika .NET Framework menangani permintaan web secara tidak benar. Penyerang yang berhasil mengeksploitasi kerentanan ini dapat menyebabkan penolakan layanan terhadap aplikasi web .NET Framework. Kerentanan dapat dieksploitasi dari jarak jauh, tanpa autentikasi. Penyerang jarak jauh yang tidak diautentikasi dapat memanfaatkan kerentanan ini dengan mengeluarkan permintaan yang dibuat khusus ke aplikasi .NET Framework. Pembaruan membahas kerentanan dengan mengoreksi cara aplikasi web .NET Framework menangani permintaan web.

Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE, Common Vulnerabilities and Exposures) berikut ini.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak menyadari masalah apa pun dalam pembaruan ini.

Cara mendapatkan pembaruan ini

Instal pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif.

Informasi tentang perlindungan dan keamanan