9. juli 2019 – KB4506986 kumulativ oppdatering for .NET Framework 4.8 for Windows 10, versjon 1607

Gjelder for
.NET

Obs!

  • Gjelder for:
  • Microsoft .NET Framework 4.8

Sammendrag

Det finnes et sikkerhetsproblem for kjøring av ekstern kode i .NET-programvaren hvis programvaren ikke kontrollerer kildekoden for en fil. Det finnes et sikkerhetsproblem for omgåelse av godkjenning i WCF og WIF som tillater signering av SAML-tokener med vilkårlige symmetriske nøkler. Dette sikkerhetsproblemet gjør det mulig for en angriper å utgi seg for å være en annen bruker. Sikkerhetsproblemet finnes i WCF, WIF 3.5 og nyere i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-pakken og WIF-implementeringen i Sharepoint. Det er et sikkerhetsproblem knyttet til informasjonsavsløring hvis Exchange og Azure Active Directory tillater at enheter opprettes, selv om visningsnavnene inneholder tegn som ikke kan skrives ut.

Hvis du vil lære mer om disse sårbarhetene, kan du gå til følgende vanlige sikkerhetssvakheter og eksponeringer (CVE):

Kjente problemer med denne oppdateringen

Microsoft vet ikke om noen problemer med denne oppdateringen.

Slik får du denne oppdateringen

Installer denne oppdateringen

Hvis du vil laste ned og installere denne oppdateringen, går du til Innstillinger, Oppdater & sikkerhetWindows Update og velger deretter Se etter oppdateringer.

Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
                Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 4506986.

Informasjon om beskyttelse og sikkerhet