Piezīme
- Izlaides datums:
2020. gada 14. jūlijs - Versija:
.NET Framework 3.5, 4.7.2 un 4.8
Kopsavilkums
Attālās koda izpildes ievainojamība pastāv .NET Framework, kad programmatūra nespēj pārbaudīt XML faila ievades avota marķējumu. Uzbrucējs, kas sekmīgi izmantoja ievainojamību, var palaist patvaļīgu kodu procesa kontekstā, kas ir atbildīgs par XML satura deserializāciju. Lai izmantotu šo ievainojamību, uzbrucējs var augšupielādēt īpaši izstrādātu dokumentu serverī, izmantojot ietekmēto produktu satura apstrādei. Drošības atjauninājums novērš ievainojamību, labojot to, kā .NET Framework validē XML satura avota iezīmēšanu.
Šis drošības atjauninājums ietekmē to, kā .NET Framework tipi System.Data.DataTable un System.Data.DataSet lasa XML serializētus datus. Vairumam .NET Framework lietojumprogrammu pēc atjauninājuma instalēšanas neradīsies nekādas uzvedības izmaiņas. Lai iegūtu papildinformāciju par to, kā atjauninājums ietekmē .NET Framework, tostarp scenāriju piemērus, kas var tikt ietekmēti, lūdzu, skatiet datu tabulas un datu kopas drošības norādījumu dokumentu https://go.microsoft.com/fwlink/?linkid=2132227.
Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).
Papildinformācija par šo atjauninājumu
Nākamajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.
- 4565625 .NET Framework 3.5 un 4.7.2 kumulatīvā atjauninājuma apraksts Windows 10 versijai 1809 un Windows Server 2019 (KB4565625)
- 4565632 .NET Framework 3.5 un 4.8 kumulatīvā atjauninājuma apraksts Windows 10 versijai 1809 un Windows Server 2019 (KB4565632)
Informācija par aizsardzību un drošību
- Aizsargājieties tiešsaistē: Windows drošības atbalsts
- Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība