9 Juli 2019 — KB4506991 Pembaruan Kumulatif .NET Framework 3.5 dan 4.8 untuk Windows 10, versi 1903

Berlaku Untuk
.NET

Catatan

  • Berlaku untuk:
  • Microsoft .NET Framework 3.5 dan 4.8

Ringkasan

Kerentanan eksekusi kode jarak jauh ada dalam perangkat lunak .NET jika perangkat lunak gagal memeriksa markup sumber file. Kerentanan Bypass Autentikasi ada di WCF dan WIF yang memungkinkan token SAML ditandatangani dengan menggunakan kunci simetris arbitrer. Kerentanan ini memungkinkan penyerang untuk meniru pengguna lain. Kerentanan ada dalam WCF, WIF 3.5, dan yang lebih baru di .NET Framework, komponen WIF 1.0 di Windows, paket WIF Nuget, dan implementasi WIF di SharePoint. Kerentanan pengungkapan informasi ada jika Exchange dan Azure Active Directory memungkinkan entitas untuk dibuat meskipun mereka memiliki Nama Tampilan yang berisi karakter yang tidak dapat dicetak.

Untuk mempelajari selengkapnya tentang kerentanan, masuk ke Kerentanan Umum dan Eksposur (CVE) berikut ini:

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak menyadari masalah apa pun dalam pembaruan ini.

Cara mendapatkan pembaruan ini

Instal pembaruan ini

Untuk mengunduh dan menginstal pembaruan ini, buka Pengaturan, Perbarui keamanan &, Windows Update, lalu pilih Periksa pembaruan.

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
                Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4506991 pembaruan kumulatif.

Informasi tentang perlindungan dan keamanan