Taikoma:
Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2 Microsoft .NET Framework
Suvestinė
Šis saugos naujinimas išsprendžia pažeidžiamumo Microsoft .NET Framework, kuris gali sudaryti nuotolinio kodo vykdymo sąlygas, kai Microsoft .NET Framework nepavyksta tinkamai patikrinti įvesties. Pažeidėjas, sėkmingai naudoja šį pažeidžiamumą, gali perimti pažeidžiamos sistemos. Pažeidėjui gali įdiegti programas. Peržiūrėti, keisti arba panaikinti duomenis; ar kurti naujas paskyras su visomis vartotojo teisėmis naudoti. Vartotojai, kurių ataskaitos sukonfigūruoti, kad mažiau vartotojo teisių sistema gali būti mažiau įtakos nei vartotojams, kurie būtų suteikti administratoriaus vartotojo teises.
Išnaudoti pažeidžiamumą, pažeidėjas turi praeiti konkrečią įvesties į programą, kuri naudoja nuo .NET Framework būdų.
Šis saugos naujinimas skirtas pažeidžiamumas pataisydami kaip .NET Framework patikrina įvesties.
Norėdami daugiau sužinoti apie šį pažeidžiamumą, žr. "Microsoft" bendro pažeidžiamumas ir rizikos CVE-2018-8540.
Svarbu.
-
Visi naujinimai, skirti .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ir 4.7.2 reikalauja, kad d3dcompiler_47.dll naujinimas yra įdiegtas. Rekomenduojame įdiegti šį naujinimą įtraukti d3dcompiler_47.dll, prieš taikydami šį naujinimą. Jei norite gauti daugiau informacijos apie tai, kad d3dcompiler_47.dll, žr. žinių bazės 4019990.
-
Jei įdiegę šį naujinimą įdiegėte kalbos paketą, jūs turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti kitų kalbų paketus prieš pradedant diegti šį naujinimą. Jei norite gauti daugiau informacijos, žr. Kalbos paketų įtraukimas į „Windows“
Papildomos informacijos apie šį saugos naujinimą
Šie straipsniai yra papildomos informacijos apie šį saugos naujinimą, kiek jis susijęs su atskirų produkto versijos.
-
4470641 aprašymas, saugos ir kokybės naujinimų paketą .NET Framework 3.5 "Windows 7" SP1 ir "Server 2008 R2 SP1 (KB 4470641)"
-
4470637 aprašymas, saugos ir kokybės naujinimų paketą .NET Framework 4.5.2 "Windows 7" SP1, Server 2008 R2 SP1, "ir" Server 2008 2 pakeitimų paketas (KB 4470637)
-
4470640 aprašymas, saugos ir kokybės naujinimų paketą .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ir 4.7.2 "Windows 7" SP1 ir "Server 2008 R2 SP1 ir".NET Framework 4.6 Server 2008 2 pakeitimų paketas (KB 4470640)
Kaip gauti šio saugos naujinimo žinyną ir palaikymą
-
Pagalba diegiant naujinimus: "Windows" naujinimo DUK
-
Apsaugokite save internete ir namuose: "Windows" saugos palaikymo
-
Vietinis palaikymas pagal jūsų šalį: tarptautinis palaikymas