Piezīme
- Attiecas uz:
- Microsoft .NET Framework 4.8
Kopsavilkums
Attālās koda izpildes ievainojamība pastāv .NET programmatūrā, ja programmatūra nepārbauda faila avota marķējumu. WCF un WIF pastāv autentifikācijas apiešanas ievainojamība, kas ļauj parakstīt SAML marķierus ar patvaļīgām simetriskām atslēgām. Šī ievainojamība ļauj uzbrucējam uzdoties par citu lietotāju. Ievainojamība pastāv WCF, WIF 3.5 un jaunākās versijās .NET Framework, WIF 1.0 komponentā operētājsistēmā Windows, WIF Nuget pakotnē un WIF ieviešanā SharePoint. Informācijas izpaušanas ievainojamība pastāv, ja Exchange un Azure Active Directory ļauj izveidot entītijas ar parādāmajiem vārdiem ar nedrukājamām rakstzīmēm.
Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).
Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Instalēt šo atjauninājumu
Lai lejupielādētu un instalētu šo atjauninājumu, dodieties uz Iestatījumi, Atjaunināšana & drošībaWindows Update un pēc tam atlasiet Pārbaudīt, vai nav atjauninājumu.
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Faila informācija
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 4506987.
Informācija par aizsardzību un drošību
- Aizsargājieties tiešsaistē: Windows drošības atbalsts
- Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība