2019. gada 9. jūlijs — KB4507419 .NET Framework 3.5, 4.7.2, 4.8 kumulatīvais atjauninājums Windows 10 versijai 1809 un Windows Server 2019

Attiecas uz
.NET

Piezīme

  • Attiecas uz:
  • Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 un 4.8

Kopsavilkums

Attālās koda izpildes ievainojamība pastāv .NET programmatūrā, ja programmatūra nepārbauda faila avota atzīmi. WCF un WIF pastāv autentifikācijas apiešanas ievainojamība, kas ļauj parakstīt SAML marķierus, izmantojot patvaļīgas simetriskas atslēgas. Šī ievainojamība ļauj uzbrucējam uzdoties par citu lietotāju. Ievainojamība pastāv WCF, WIF 3.5 un jaunākās versijās .NET Framework, WIF 1.0 komponentā operētājsistēmā Windows, WIF Nuget pakotnē un WIF ieviešanā SharePoint. Informācijas izpaušanas ievainojamība pastāv, ja Exchange un Azure Active Directory ļauj izveidot entītijas, izmantojot parādāmos nosaukumus, kuros ir nedrukājamas rakstzīmes.

Lai iegūtu papildinformāciju par ievainojamībām, skatiet šīs sadaļas Bieži sastopamās ievainojamības un riska problēmas (CVE):

Papildinformācija par šo atjauninājumu

Tālāk norādītajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.

  • 4506998 .NET Framework 3.5 un 4.7.2 kumulatīvā atjauninājuma apraksts Windows 10 versijai 1809 un Windows Server 2019 (KB4506998)
  • 4506990 .NET Framework 3.5 un 4.8 kumulatīvā atjauninājuma apraksts Windows 10 versijai 1809 un Windows Server 2019 (KB4506990)

Informācija par aizsardzību un drošību