注
- 適用対象:
- Microsoft .NET Framework 4.8
概要
.NET ソフトウェアがファイルのソース マークアップをチェックできない場合、リモートでコードが実行される脆弱性が存在します。 WCF と WIF に、任意の対称キーを使用して SAML トークンに署名できる認証バイパスの脆弱性が存在します。 この脆弱性により、攻撃者は別のユーザーになりすますことができます。 この脆弱性は、WCF、WIF 3.5 以降の .NET Framework、Windows の WIF 1.0 コンポーネント、WIF Nuget パッケージ、および SharePoint での WIF 実装に存在します。 印刷できない文字を含む表示名がある場合でも、Exchange および Azure Active Directory でエンティティを作成できる場合に情報漏えいの脆弱性が存在します。
脆弱性の詳細については、次の Common Vulnerabilities and Exposures (CVE) を参照してください。
この更新プログラムの既知の問題
マイクロソフトでは、この更新プログラムに関する問題については、現在のところ何も把握していません。
この更新プログラムの入手方法
この更新プログラムのインストール
この更新プログラムをダウンロードしてインストールするには、[設定]、[セキュリティ & 更新プログラム]、[Windows Update] の順に移動し、[更新プログラムの確認] を選択します。
この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラム 4506989のファイル情報をダウンロードしてください。
保護とセキュリティに関する情報
- オンラインでの自分の保護: Windows セキュリティのサポート
- サイバー脅威から保護する方法についての説明: Microsoft セキュリティ