Attiecas uz:
Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2 Microsoft .NET Framework
Kopsavilkums
Šis drošības atjauninājums novērš problēmu, kas varētu atļaut attāli izpildīt kodu, Microsoft .NET Framework netiek pareizi validēt ievades Microsoft .NET Framework. Uzbrucējs, kurš veiksmīgi izmanto šo ievainojamību varētu pārņemt savā kontrolē sistēmu ar šādām. Pēc tam uzbrucējs var instalēt programmas; skatīt, mainīt vai dzēst datus; vai izveidot jaunus kontus ar pilnām lietotāja tiesībām izmantot. Lietotājiem, kuru konts nav konfigurēts sistēmā ir mazāk lietotāja tiesības varētu mazāk ietekmēt nekā lietotājiem tiek piešķirtas administratīvās lietotāja tiesības.
Izmantot ievainojamību, uzbrucējs ir pieņemt konkrētu ieguldījumu lietojumprogramma, kas izmanto .NET Framework iekļautajās metodes.
Šis drošības atjauninājums novērš ievainojamību labojot kā .NET Framework pārbauda ievades.
Lai iegūtu papildinformāciju par šo ievainojamību, skatiet Microsoft bieži vājās vietas un riska CVE-2018-8540.
Svarīgi!
-
.NET Framework 4.6 4.6.1, 4.6.2, 4.7, 4.7.1 un 4.7.2 visus atjauninājumus nepieciešams d3dcompiler_47.dll atjauninājums ir instalēts. Ieteicams instalēt atjauninājumu iekļauta d3dcompiler_47.dll pirms šī atjauninājuma. Lai iegūtu papildinformāciju par d3dcompiler_47.dll, skatiet zināšanu bāzes 4019990.
-
Ja pēc šī atjauninājuma instalēšanas instalēt valodas pakotni, ir jāinstalē šis atjauninājums. Tādēļ ieteicams instalēt visus valodas pakotni, kas nepieciešama pirms šī atjauninājuma instalēšanas. Lai iegūtu papildinformāciju, skatiet Windows pievienot valodu pakotnes.
Papildinformācija par šo drošības atjauninājumu
Šajos rakstos ir papildu informācija par šo drošības atjauninājumu saistībā ar konkrēto produktu versijām.
-
4470601 drošības tikai atjauninājuma apraksts .NET Framework 3.5 Windows Server 2012 (KB 4470601)
-
4470492 drošības tikai atjauninājuma apraksts .NET Framework 4.5.2 Windows Server 2012 (KB 4470492)
-
4470498 tikai drošības atjauninājuma apraksts .NET Framework 4.6 4.6.1, 4.6.2, 4.7, 4.7.1 un 4.7.2 Windows Server 2012 (KB 4470498)
Palīdzība un atbalsts par šo drošības atjauninājumu iegūšanu
-
Palīdzība par atjauninājumu instalēšanu: Windows Update: bieži uzdotie jautājumi
-
Aizsargājiet sevi tiešsaistē un mājās: Windows drošības atbalsta
-
Vietējais atbalsts atbilstoši jūsu valstij: Starptautiskais atbalsts