2020. gada 14. jūlijs — KB4566516 kumulatīvais atjauninājums .NET Framework 3.5, 4.7.2 un 4.8 operētājsistēmas Windows 10 versijai 1809 un Windows Server 2019

Attiecas uz
.NET

Piezīme

  • Izlaides datums:
    2020. gada 14. jūlijs
  • Versija:
    .NET Framework 3.5, 4.7.2 un 4.8

Kopsavilkums

Attālās koda izpildes ievainojamība pastāv .NET Framework, kad programmatūra nespēj pārbaudīt XML faila ievades avota marķējumu. Uzbrucējs, kas sekmīgi izmantoja ievainojamību, var palaist patvaļīgu kodu procesa kontekstā, kas ir atbildīgs par XML satura deserializāciju. Lai izmantotu šo ievainojamību, uzbrucējs var augšupielādēt īpaši izstrādātu dokumentu serverī, izmantojot ietekmēto produktu satura apstrādei. Drošības atjauninājums novērš ievainojamību, labojot to, kā .NET Framework validē XML satura avota iezīmēšanu.

Šis drošības atjauninājums ietekmē to, kā .NET Framework tipi System.Data.DataTable un System.Data.DataSet lasa XML serializētus datus. Vairumam .NET Framework lietojumprogrammu pēc atjauninājuma instalēšanas neradīsies nekādas uzvedības izmaiņas. Lai iegūtu papildinformāciju par to, kā atjauninājums ietekmē .NET Framework, tostarp scenāriju piemērus, kas var tikt ietekmēti, lūdzu, skatiet datu tabulas un datu kopas drošības norādījumu dokumentu https://go.microsoft.com/fwlink/?linkid=2132227.

Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).

Papildinformācija par šo atjauninājumu

Nākamajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.

  • 4565625 .NET Framework 3.5 un 4.7.2 kumulatīvā atjauninājuma apraksts Windows 10 versijai 1809 un Windows Server 2019 (KB4565625)
  • 4565632 .NET Framework 3.5 un 4.8 kumulatīvā atjauninājuma apraksts Windows 10 versijai 1809 un Windows Server 2019 (KB4565632)

Informācija par aizsardzību un drošību