Tas attiecas arī uz:
-
Microsoft .NET Framework 3.5
Kopsavilkums
Šis drošības atjauninājums novērš problēmu, Microsoft .NET Framework, .NET Framework uzticams ievades procesu var atļaut attāli izpildīt kodu. Uzbrucējs, kurš veiksmīgi izmanto šo ievainojamību programmatūru, izmantojot .NET Framework varētu pārņemt savā kontrolē sistēmu ar šādām. Pēc tam uzbrucējs var instalēt programmas; skatīt, mainīt vai dzēst datus; vai izveidot jaunus kontus ar pilnām lietotāja tiesībām. Lietotājiem, kuru konts nav konfigurēts sistēmā ir mazāk lietotāja tiesības varētu attiecīgajā mazāk nekā lietotājiem, kas darbojas ar administratora lietotāja tiesībām.
Lai izmantotu ievainojamību, uzbrucējs vispirms būtu pārliecinātu lietotājam atverot ļaunprātīgi modificētu dokumentu vai lietojumprogrammu.
Šis drošības atjauninājums novērš ievainojamību labojot kā neuzticams ievades pārbauda .NET Framework.
Lai iegūtu papildinformāciju par šo ievainojamību, skatiet Microsoft bieži vājās vietas un riska CVE-2018-8421.
Svarīgi!
-
Visus atjauninājumus programmai Windows 8.1, Windows RT 8.1 un Windows Server 2012 R2 nepieciešams atjaunināt KB 2919355 instalēšanai. Ieteicams instalēt atjauninātu KB 2919355 datora Windows 8.1, sistēma Windows RT 8.1 vai Windows Server 2012 R2 turpmāk saņemtu.
-
Ja pēc šī atjauninājuma instalēšanas instalēt valodas pakotni, ir jāinstalē šis atjauninājums. Tādēļ ieteicams instalēt visus valodas pakotni, kas nepieciešama pirms šī atjauninājuma instalēšanas. Lai iegūtu papildinformāciju, skatiet Windows pievienot valodu pakotnes.
Zināmās problēmas
Pēc septembrī 2018 .NET Framework drošības atjauninājumu tiek lietots, lai novērstu CVE-2018-8421 (.NET Framework attālo koda izpildes risks), SharePoint iebūvētus darbplūsmas pārstāj darboties.
Lai iegūtu papildinformāciju par šo zināmo problēmu, skatiet Microsoft zināšanu bāzes rakstu:
4465015 SharePoint darbplūsmas pārstāj darboties pēc CVE-2018-8421 instalēt .NET drošības atjauninājumi
Papildinformācija par šo drošības atjauninājumu
Šajos rakstos ir papildu informācija par šo drošības atjauninājumu saistībā ar konkrēto produktu versijām.
-
4457056 Atjauninājuma apraksts drošības tikai .NET Framework 3.5 Windows 8.1 un Server 2012 R2 (KB 4457056)
-
4457028 .NET Framework 4.5.2 atjauninājuma apraksts drošības tikai Windows 8.1 un Server 2012 R2 (KB 4457028)
-
4457026 Atjauninājuma apraksts drošības tikai .NET Framework 4.6 4.6.1 4.6.2, 4.7, 4.7.1 un 4.7.2 Windows 8.1 un Server 2012 R2 (KB 4457026)
Palīdzība un atbalsts par šo drošības atjauninājumu iegūšanu
-
Palīdzība par atjauninājumu instalēšanu: Windows Update: bieži uzdotie jautājumi
-
Palīdz aizsargāt pret vīrusiem un ļaunprātīgu programmatūru Windows platformas produktiem un pakalpojumiem:Microsoft drošas
-
Vietējais atbalsts atbilstoši jūsu valstij: Starptautiskais atbalsts