Piezīme
- Izlaides datums:
2020. gada 12. maijs - Versija:
.NET Framework 3.5 un 4.8
Kopsavilkums
.NET Framework programmatūrā pastāv attālas koda izpildes ievainojamība, ja programmatūra nespēj pārbaudīt faila avota marķējumu. Uzbrucējs, kas sekmīgi izmantoja ievainojamību, var palaist patvaļīgu kodu pašreizējā lietotāja kontekstā. Ja pašreizējais lietotājs ir pieteicies ar administratora lietotāja tiesībām, uzbrucējs var pārņemt kontroli pār ietekmēto sistēmu. Uzbrucējs var instalēt programmas; skatīt, mainīt vai dzēst datus; Varat arī izveidot jaunus kontus ar pilnām lietotāja tiesībām. Lietotāji, kuru konti ir konfigurēti tā, lai tiem būtu mazāk lietotāju tiesību sistēmā, var būt mazāk ietekmēti nekā lietotāji, kuri darbojas ar administratora tiesībām. Lai izmantotu ievainojamību, lietotājam ir jāatver speciāli izstrādāts fails ar ietekmēto .NET Framework versiju. E-pasta uzbrukuma scenārijā uzbrucējs var izmantot ievainojamību, nosūtot lietotājam speciāli izveidoto failu un pārliecinot lietotāju atvērt failu. Drošības atjauninājums novērš ievainojamību, labojot to, kā .NET Framework pārbauda faila avota atzīmi.
Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).
Pakalpojuma atteikuma ievainojamība pastāv, ja .NET Framework nepareizi apstrādā tīmekļa pieprasījumus. Uzbrucējs, kas veiksmīgi izmantoja šo ievainojamību, var izraisīt pakalpojuma atteikumu .NET Framework tīmekļa lietojumprogrammai. Ievainojamību var izmantot attālināti, bez autentifikācijas. Attāls neautentificēts uzbrucējs var izmantot šo ievainojamību, izsniedzot speciāli izstrādātus pieprasījumus lietojumprogrammai .NET Framework. Atjauninājums novērš ievainojamību, labojot to, kā .NET Framework tīmekļa lietojumprogramma apstrādā tīmekļa pieprasījumus.
Lai iegūtu papildinformāciju par ievainojamībām, skatiet tālāk minētās ievainojamības un riska grupas (CVE).
Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Instalēt šo atjauninājumu
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Faila informācija
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā.
Informācija par aizsardzību un drošību
- Aizsargājieties tiešsaistē: Windows drošības atbalsts
- Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība