Obs!
- Gjelder for:
- Microsoft .NET Framework 3.5 og 4.8
Sammendrag
Det finnes et sikkerhetsproblem for kjøring av ekstern kode i .NET-programvaren hvis programvaren ikke kontrollerer kildekoden for en fil. Det finnes et sikkerhetsproblem i WCF og WIF som gjør at SAML-tokener kan signeres ved hjelp av vilkårlige symmetriske nøkler. Dette sikkerhetsproblemet gjør det mulig for en angriper å utgi seg for å være en annen bruker. Sikkerhetsproblemet finnes i WCF, WIF 3.5 og nyere i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-pakken og WIF-implementeringen i SharePoint. Det er et sikkerhetsproblem knyttet til informasjonsavsløring hvis Exchange og Azure Active Directory gjør det mulig å opprette enheter selv om de har visningsnavn som inneholder tegn som ikke kan skrives ut.
Hvis du vil lære mer om sårbarhetene, kan du gå til følgende vanlige sikkerhetssvakheter og eksponeringer (CVE):
Kjente problemer med denne oppdateringen
Microsoft vet ikke om noen problemer med denne oppdateringen.
Slik får du denne oppdateringen
Installer denne oppdateringen
Hvis du vil laste ned og installere denne oppdateringen, går du til Innstillinger, Oppdater & sikkerhetWindows Update og velger deretter Se etter oppdateringer.
Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 4506991.
Informasjon om beskyttelse og sikkerhet
- Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet
- Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet