Catatan
- Berlaku untuk:
- Microsoft .NET Framework 3.5 dan 4.8
Ringkasan
Kerentanan eksekusi kode jarak jauh ada dalam perangkat lunak .NET jika perangkat lunak gagal memeriksa markup sumber file. Kerentanan Bypass Autentikasi ada di WCF dan WIF yang memungkinkan token SAML ditandatangani dengan menggunakan kunci simetris arbitrer. Kerentanan ini memungkinkan penyerang untuk meniru pengguna lain. Kerentanan ada dalam WCF, WIF 3.5, dan yang lebih baru di .NET Framework, komponen WIF 1.0 di Windows, paket WIF Nuget, dan implementasi WIF di SharePoint. Kerentanan pengungkapan informasi ada jika Exchange dan Azure Active Directory memungkinkan entitas untuk dibuat meskipun mereka memiliki Nama Tampilan yang berisi karakter yang tidak dapat dicetak.
Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE) berikut ini:
Masalah umum dalam pembaruan ini
Microsoft saat ini tidak menyadari masalah apa pun dalam pembaruan ini.
Cara mendapatkan pembaruan ini
Instal pembaruan ini
Untuk mengunduh dan menginstal pembaruan ini, buka Pengaturan, Perbarui keamanan &, Windows Update, lalu pilih Periksa pembaruan.
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4506991 pembaruan kumulatif.
Informasi tentang perlindungan dan keamanan
- Lindungi diri Anda secara online: dukungan Keamanan Windows
- Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft