2019 m. liepos 9 d. – KB4507419 .NET Framework 3.5, 4.7.2, 4.8 versijų kaupiamasis naujinimas, skirtas Windows 10, 1809 ir Windows Server 2019

Taikoma
.NET

Pastaba

  • Taikoma:
  • „Microsoft“ .NET Framework 3.5, „Microsoft“ .NET Framework 4.7.2 ir 4.8

Suvestinė

.NET programinėje įrangoje yra nuotolinio kodo vykdymo pažeidžiamumas, jei programinė įranga nesugeba patikrinti failo šaltinio žymėjimo. WCF ir WIF yra autentifikavimo apėjimo pažeidžiamumas, leidžiantis pasirašyti SAML atpažinimo ženklus naudojant atsitiktinius simetrinius raktus. Šis pažeidžiamumas įgalina užpuoliką apsimesti kitu vartotoju. Pažeidžiamumas yra WCF, WIF 3.5 ir naujesnėse versijose ".NET Framework", "Windows" WIF 1.0 komponente, "WIF Nuget" pakete ir WIF įdiegtyje "SharePoint". Informacijos atskleidimo pažeidžiamumas egzistuoja, jei "Exchange" ir "Azure Active Directory" leidžia kurti objektus naudojant rodomus pavadinimus, kuriuose yra nespausdinamų simbolių.

Norėdami sužinoti daugiau apie pažeidžiamumus, eikite į šiuos bendrus pažeidžiamumus ir grėsmes (CVE):

Papildoma informacija apie šį naujinimą

Tolesniuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, susijusį su atskiromis produkto versijomis:

  • 4506998 .NET Framework 3.5 ir 4.7.2 versijų kaupiamojo naujinimo, skirto Windows 10 1809 versijai ir 2019 Windows Server 2019 m., aprašas (KB4506998)
  • 4506990 .NET Framework 3.5 ir 4.8 versijų kaupiamojo naujinimo, skirto Windows 10 1809 ir 2019 Windows Server versijoms, aprašas (KB4506990)

Informacija apie apsaugą ir saugą