Catatan
- Berlaku untuk:
- Microsoft .NET Framework 4.8
Ringkasan
Kerentanan eksekusi kode jarak jauh ada dalam perangkat lunak .NET jika perangkat lunak gagal memeriksa markup sumber file. Kerentanan Bypass Autentikasi ada di WCF dan WIF yang memungkinkan token SAML ditandatangani dengan menggunakan kunci simetris arbitrer. Kerentanan ini memungkinkan penyerang untuk meniru pengguna lain. Kerentanan ada dalam WCF, WIF 3.5 dan yang lebih baru di .NET Framework, komponen WIF 1.0 di Windows, paket WIF Nuget, dan implementasi WIF di SharePoint. Kerentanan pengungkapan informasi ada jika Exchange dan Azure Direktori Aktif memungkinkan entitas dibuat meskipun mereka memiliki Nama Tampilan yang berisi karakter yang tidak dapat dicetak.
Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE) berikut ini:
Masalah umum dalam pembaruan ini
Microsoft saat ini tidak menyadari masalah apa pun dalam pembaruan ini.
Cara mendapatkan pembaruan ini
Instal pembaruan ini
Untuk mengunduh dan menginstal pembaruan ini, buka Pengaturan, Perbarui keamanan &, Windows Update, lalu pilih Periksa pembaruan.
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 4506988.
Informasi tentang perlindungan dan keamanan
- Lindungi diri Anda secara online: dukungan Keamanan Windows
- Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft