Attiecas uz:
Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2 Microsoft .NET Framework
Kopsavilkums
Šis drošības atjauninājums novērš problēmu, kas varētu atļaut attāli izpildīt kodu, Microsoft .NET Framework netiek pareizi validēt ievades Microsoft .NET Framework. Uzbrucējs, kurš veiksmīgi izmanto šo ievainojamību varētu pārņemt savā kontrolē sistēmu ar šādām. Pēc tam uzbrucējs var instalēt programmas; skatīt, mainīt vai dzēst datus; vai izveidot jaunus kontus ar pilnām lietotāja tiesībām izmantot. Lietotājiem, kuru konts nav konfigurēts sistēmā ir mazāk lietotāja tiesības varētu būt mazāka nekā lietotājiem, kuri granyed administratīvās lietotāja tiesības attiecīgajā.
Izmantot ievainojamību, uzbrucējs ir pieņemt konkrētu ieguldījumu lietojumprogramma, kas izmanto .NET Framework iekļautajās metodes.
Šis drošības atjauninājums novērš ievainojamību labojot kā .NET Framework pārbauda ievades.
Lai iegūtu papildinformāciju par šo ievainojamību, skatiet Microsoft bieži vājās vietas un riska CVE-2018-8540.
Svarīgi!
-
Visi atjauninājumi Windows 8.1 un Windows Server 2012 R2 nepieciešama KB 2919355 instalēt šo atjauninājumu. Ieteicams instalēt atjauninājumu KB 2919355 datora Windows 8.1, sistēma Windows RT 8.1, vai Windows Server 2012 R2, kas ļauj saņemt atjauninājumus nākotnē.
-
Ja pēc šī atjauninājuma instalēšanas instalēt valodas pakotni, ir jāinstalē šis atjauninājums. Tādēļ ieteicams instalēt visus valodas pakotni, kas nepieciešama pirms šī atjauninājuma instalēšanas. Lai iegūtu papildinformāciju, skatiet Windows pievienot valodu pakotnes.
Papildinformācija par šo drošības atjauninājumu
Šajos rakstos ir papildu informācija par šo drošības atjauninājumu saistībā ar konkrēto produktu versijām.
-
4470602 drošības tikai atjauninājuma apraksts .NET Framework 3.5 Windows 8.1 un Server 2012 R2 (KB 4470602)
-
4470491 drošības tikai atjauninājuma apraksts .NET Framework 4.5.2 Windows 8.1 un Server 2012 R2 (KB 4470491)
-
4470499 tikai drošības atjauninājuma apraksts .NET Framework 4.6 4.6.1, 4.6.2, 4.7, 4.7.1 un 4.7.2 Windows 8.1 un Server 2012 R2 (KB 4470499)
Palīdzība un atbalsts par šo drošības atjauninājumu iegūšanu
-
Palīdzība par atjauninājumu instalēšanu: Windows Update: bieži uzdotie jautājumi
-
Aizsargājiet sevi tiešsaistē un mājās: Windows drošības atbalsta
-
Vietējais atbalsts atbilstoši jūsu valstij: Starptautiskais atbalsts