2019. gada 9. jūlijs — KB4506989 .NET Framework 4.8 kumulatīvais atjauninājums Windows 10 versijai 1803

Attiecas uz
.NET

Piezīme

  • Attiecas uz:
  • Microsoft .NET Framework 4.8

Kopsavilkums

Attālās koda izpildes ievainojamība pastāv .NET programmatūrā, ja programmatūra nepārbauda faila avota atzīmi. WCF un WIF pastāv autentifikācijas apiešanas ievainojamība, kas ļauj parakstīt SAML marķierus, izmantojot patvaļīgas simetriskas atslēgas. Šī ievainojamība ļauj uzbrucējam uzdoties par citu lietotāju. Ievainojamība pastāv WCF, WIF 3.5 un jaunākās versijās ..NET Framework, WIF 1.0 komponentā operētājsistēmā Windows, WIF Nuget pakotnē un WIF ieviešanā koplietošanas vidē SharePoint. Informācijas izpaušanas ievainojamība pastāv, ja Exchange un Azure Active Directory ļauj izveidot entītijas, kaut arī tām ir parādāmie nosaukumi, kas satur nedrukājamas rakstzīmes.

Lai iegūtu papildinformāciju par ievainojamībām, skatiet šīs sadaļas Bieži sastopamās ievainojamības un riska problēmas (CVE):

Zināmās problēmas šajā atjauninājumā

Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.

Atjauninājuma iegūšana

Instalēt šo atjauninājumu

Lai lejupielādētu un instalētu šo atjauninājumu, dodieties uz Iestatījumi, Atjaunināšana & drošībaWindows Update un pēc tam atlasiet Pārbaudīt, vai nav atjauninājumu.

Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.

Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 4506989.

Informācija par aizsardzību un drošību