9 Juli 2019 — KB4506988 Pembaruan Kumulatif untuk .NET Framework 4.8 untuk Windows 10, versi 1709

Berlaku Untuk
.NET

Catatan

  • Berlaku untuk:
  • Microsoft .NET Framework 4.8

Ringkasan

Kerentanan eksekusi kode jarak jauh ada dalam perangkat lunak .NET jika perangkat lunak gagal memeriksa markup sumber file. Kerentanan Bypass Autentikasi ada di WCF dan WIF yang memungkinkan token SAML ditandatangani menggunakan kunci simetris sewenang-wenang. Kerentanan ini memungkinkan penyerang untuk menyamar sebagai pengguna lain. Kerentanan ini ada di WCF, WIF 3.5 dan yang lebih baru di .NET Framework, komponen WIF 1.0 di Windows, paket WIF Nuget, dan implementasi WIF di SharePoint. Kerentanan pengungkapan informasi terjadi jika Exchange dan Azure Active Directory mengizinkan entitas dibuat meskipun entitas memiliki Nama Tampilan yang berisi karakter yang tidak dapat dicetak.

Untuk mempelajari selengkapnya tentang kerentanan, buka Kerentanan dan Paparan Umum (CVE) berikut:

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak mengetahui masalah apa pun dalam pembaruan ini.

Cara mendapatkan pembaruan ini

Instal pembaruan ini

Untuk mengunduh dan menginstal pembaruan ini, buka Pengaturan, Pembaruan & Keamanan, Windows Update, lalu pilih Periksa pembaruan.

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 4506988.

Informasi tentang perlindungan dan keamanan