Pastaba
- Taikoma:
- „Microsoft“ .NET Framework 4.8
Suvestinė
.NET programinėje įrangoje yra nuotolinio kodo vykdymo pažeidžiamumas, jei programinė įranga nesugeba patikrinti failo šaltinio žymėjimo. WCF ir WIF yra autentifikavimo apėjimo pažeidžiamumas, kuris leidžia pasirašyti SAML atpažinimo ženklus naudojant savavališkus simetrinius raktus. Šis pažeidžiamumas įgalina užpuoliką apsimesti kitu vartotoju. Pažeidžiamumas yra WCF, WIF 3.5 ir naujesnėse versijose ".NET Framework", WIF 1.0 komponente "Windows", "WIF Nuget" pakete ir WIF diegime "SharePoint". Informacijos atskleidimo pažeidžiamumas egzistuoja, jei "Exchange" ir "Azure Active Directory" leidžia kurti objektus, nors jų rodomuose pavadinimuose yra nespausdintinų simbolių.
Norėdami sužinoti daugiau apie pažeidžiamumus, eikite į šiuos bendrus pažeidžiamumus ir grėsmes (CVE):
Žinomos problemos šiame naujinime
Šiuo metu „„Microsoft““ nežino apie problemas, susijusias su šiuo naujinimu.
Kaip gauti šį naujinimą
Diegti šį naujinimą
Norėdami atsisiųsti ir įdiegti šį naujinimą, eikite į Parametrai, Naujinimas & Sauga„Windows Update“, tada pasirinkite Tikrinti, ar yra naujinimų.
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 4506988 failo informaciją.
Informacija apie apsaugą ir saugą
- Apsisaugokite internete: "„Windows“ sauga" palaikymas
- Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga