9. juli 2019 – KB4506991 kumulativ oppdatering for .NET Framework 3.5 og 4.8 for Windows 10, versjon 1903

Gjelder for
.NET

Obs!

  • Gjelder for:
  • Microsoft .NET Framework 3.5 og 4.8

Sammendrag

Det finnes et sikkerhetsproblem for kjøring av ekstern kode i .NET-programvaren hvis programvaren ikke kontrollerer kildekoden for en fil. Det finnes et sikkerhetsproblem i WCF og WIF som gjør at SAML-tokener kan signeres ved hjelp av vilkårlige symmetriske nøkler. Dette sikkerhetsproblemet gjør det mulig for en angriper å utgi seg for å være en annen bruker. Sikkerhetsproblemet finnes i WCF, WIF 3.5 og nyere i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-pakken og WIF-implementeringen i SharePoint. Det er et sikkerhetsproblem knyttet til informasjonsavsløring hvis Exchange og Azure Active Directory gjør det mulig å opprette enheter selv om de har visningsnavn som inneholder tegn som ikke kan skrives ut.

Hvis du vil lære mer om sårbarhetene, kan du gå til følgende vanlige sikkerhetssvakheter og eksponeringer (CVE):

Kjente problemer med denne oppdateringen

Microsoft vet ikke om noen problemer med denne oppdateringen.

Slik får du denne oppdateringen

Installer denne oppdateringen

Hvis du vil laste ned og installere denne oppdateringen, går du til Innstillinger, Oppdater & sikkerhetWindows Update og velger deretter Se etter oppdateringer.

Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
                Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 4506991.

Informasjon om beskyttelse og sikkerhet