2019 m. liepos 9 d. – KB4506986 „.NET Framework 4.8“ kaupiamasis naujinimas, skirtas „Windows 10“ 1607 versijai

Taikoma
.NET

Pastaba

  • Taikoma:
  • „Microsoft“ .NET Framework 4.8

Suvestinė

.NET programinėje įrangoje yra nuotolinio kodo vykdymo pažeidžiamumas, jei programinė įranga nesugeba patikrinti failo šaltinio žymėjimo. WCF ir WIF yra autentifikavimo apėjimo pažeidžiamumas, leidžiantis pasirašyti SAML žetonus naudojant savavališkus simetrinius raktus. Šis pažeidžiamumas įgalina užpuoliką apsimesti kitu vartotoju. Pažeidžiamumas yra WCF, WIF 3.5 ir naujesnėse versijose ".NET Framework", WIF 1.0 komponente "Windows", "WIF Nuget" pakete ir WIF diegime "Sharepoint". Informacijos atskleidimo pažeidžiamumas egzistuoja, jei "Exchange" ir "Azure Active Directory" leidžia kurti objektus, nors rodomuose pavadinimuose yra nespausdintinų simbolių.

Norėdami sužinoti daugiau apie šiuos pažeidžiamumus, žr. toliau nurodytus bendrus pažeidžiamumus ir grėsmes (CVE):

Žinomos problemos šiame naujinime

Šiuo metu „„Microsoft““ nežino apie problemas, susijusias su šiuo naujinimu.

Kaip gauti šį naujinimą

Diegti šį naujinimą

Norėdami atsisiųsti ir įdiegti šį naujinimą, eikite į Parametrai, Naujinimas & Sauga„Windows Update“, tada pasirinkite Tikrinti, ar yra naujinimų.

Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
                Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 4506986 failo informaciją.

Informacija apie apsaugą ir saugą