Catatan
- Tanggal Rilis:
14 Juli 2020 - Versi:
.NET Framework 3,5, 4,7,2 dan 4,8
Ringkasan
Kerentanan eksekusi kode jarak jauh ada di .NET Framework ketika perangkat lunak gagal memeriksa markup sumber input file XML. Penyerang yang berhasil mengeksploitasi kerentanan dapat menjalankan kode arbitrer dalam konteks proses yang bertanggung jawab untuk deserialisasi konten XML. Untuk mengeksploitasi kerentanan ini, penyerang dapat mengunggah dokumen yang dibuat khusus ke server yang menggunakan produk yang terpengaruh untuk memproses konten. Pembaruan keamanan mengatasi kerentanan dengan mengoreksi cara .NET Framework memvalidasi markup sumber konten XML.
Pembaruan keamanan ini mempengaruhi bagaimana tipe System.Data.DataTable dan System.Data.DataSet .NET Framework membaca data seri XML. Sebagian besar aplikasi .NET Framework tidak akan mengalami perubahan perilaku setelah pembaruan diinstal. Untuk informasi selengkapnya tentang bagaimana pembaruan memengaruhi .NET Framework, termasuk contoh skenario yang mungkin terpengaruh, silakan lihat dokumen panduan keamanan DataTable dan DataSet di https://go.microsoft.com/fwlink/?linkid=2132227.
Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE, Common Vulnerabilities and Exposures) berikut ini.
Informasi tambahan tentang pembaruan ini
Artikel berikut ini berisi informasi tambahan tentang pembaruan ini karena berkaitan dengan versi produk individual.
- 4565625 Deskripsi Pembaruan Kumulatif untuk .NET Framework 3.5 dan 4.7.2 untuk Windows 10 Versi 1809 dan Server Windows 2019 (KB4565625)
- 4565632 Deskripsi Pembaruan Kumulatif untuk .NET Framework 3.5 dan 4.8 untuk Windows 10 Versi 1809 dan Server Windows 2019 (KB4565632)
Informasi tentang perlindungan dan keamanan
- Lindungi diri Anda secara online: dukungan Keamanan Windows
- Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft