Pastaba
- Leidimo data:
2020 m. liepos 14 d. - Versija:
".NET Framework" 3.5, 4.7.2 ir 4.8
Suvestinė
Nuotolinio kodo vykdymo pažeidžiamumas egzistuoja .NET Framework, kai programinė įranga nesugeba patikrinti XML failo įvesties šaltinio žymėjimo. Pažeidžiamumą sėkmingai išnaudojęs užpuolikas gali paleisti savavališką kodą proceso, atsakingo už XML turinio panaikinimą eilutėmis, kontekste. Norėdamas pasinaudoti šiuo pažeidžiamumu, užpuolikas gali įkelti specialiai sukurtą dokumentą į serverį, naudodamas paveiktą produktą turiniui apdoroti. Saugos naujinimas išsprendžia pažeidžiamumą, ištaisydamas, kaip ".NET Framework" tikrina XML turinio šaltinio žymėjimą.
Šis saugos naujinimas turi įtakos, kaip ".NET Framework" System.Data.DataTable ir System.Data.DataSet tipai skaito XML serijos duomenis. Įdiegus naujinimą, dauguma ".NET Framework" programų nepatirs jokių elgesio pokyčių. Daugiau informacijos apie naujinimo poveikį .NET Framework, įskaitant scenarijų, kurie gali būti paveikti, pavyzdžius, žr. duomenų lentelės ir duomenų rinkinio saugos rekomendacijų dokumentą https://go.microsoft.com/fwlink/?linkid=2132227.
Norėdami sužinoti daugiau apie pažeidžiamumus, eikite į šiuos bendrus pažeidžiamumus ir grėsmes (CVE).
Papildoma informacija apie šį naujinimą
Tolesniuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, susijusį su atskiromis produkto versijomis.
- 4565625 .NET Framework 3.5 ir 4.7.2 versijų kaupiamojo naujinimo, skirto Windows 10 1809 versijai ir 2019 Windows Server, aprašas (KB4565625)
- 4565632 .NET Framework 3.5 ir 4.8 versijų kaupiamojo naujinimo, skirto Windows 10 1809 versijai ir 2019 m. Windows Server 2019 m., aprašas (KB4565632)
Informacija apie apsaugą ir saugą
- Apsisaugokite internete: "„Windows“ sauga" palaikymas
- Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga