Pastaba
- Taikoma:
- „Microsoft“ .NET Framework 4.8
Suvestinė
.NET programinėje įrangoje yra nuotolinio kodo vykdymo pažeidžiamumas, jei programinė įranga nesugeba patikrinti failo šaltinio žymėjimo. WCF ir WIF yra autentifikavimo apėjimo pažeidžiamumas, leidžiantis pasirašyti SAML žetonus naudojant savavališkus simetrinius raktus. Šis pažeidžiamumas įgalina užpuoliką apsimesti kitu vartotoju. Pažeidžiamumas yra WCF, WIF 3.5 ir naujesnėse versijose ".NET Framework", WIF 1.0 komponente "Windows", "WIF Nuget" pakete ir WIF diegime "Sharepoint". Informacijos atskleidimo pažeidžiamumas egzistuoja, jei "Exchange" ir "Azure Active Directory" leidžia kurti objektus, nors rodomuose pavadinimuose yra nespausdintinų simbolių.
Norėdami sužinoti daugiau apie šiuos pažeidžiamumus, žr. toliau nurodytus bendrus pažeidžiamumus ir grėsmes (CVE):
Žinomos problemos šiame naujinime
Šiuo metu „„Microsoft““ nežino apie problemas, susijusias su šiuo naujinimu.
Kaip gauti šį naujinimą
Diegti šį naujinimą
Norėdami atsisiųsti ir įdiegti šį naujinimą, eikite į Parametrai, Naujinimas & Sauga„Windows Update“, tada pasirinkite Tikrinti, ar yra naujinimų.
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 4506986 failo informaciją.
Informacija apie apsaugą ir saugą
- Apsisaugokite internete: "„Windows“ sauga" palaikymas
- Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga