Obs!
- Gjelder for:
- Microsoft .NET Framework 4.8
Sammendrag
Det er et sikkerhetsproblem med ekstern kjøring av kode i .NET-programvaren når programvaren ikke kan kontrollere kildekoden for en fil. Det finnes et sikkerhetsproblem for omgåelse av godkjenning i WCF og WIF som tillater signering av SAML-tokener med vilkårlige symmetriske nøkler. Dette sikkerhetsproblemet gjør det mulig for en angriper å utgi seg for å være en annen bruker. Sikkerhetsproblemet finnes i WCF, WIF 3.5 og nyere i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-pakken og WIF-implementeringen i Sharepoint. Det er et sikkerhetsproblem med informasjonsavsløring når Exchange og Azure Active Directory tillater oppretting av enheter med visningsnavn som har tegn som ikke kan skrives ut.
Hvis du vil lære mer om sårbarhetene, kan du gå til følgende vanlige sikkerhetssvakheter og eksponeringer (CVE).
Kjente problemer med denne oppdateringen
Microsoft vet ikke om noen problemer med denne oppdateringen.
Slik får du denne oppdateringen
Installer denne oppdateringen
Hvis du vil laste ned og installere denne oppdateringen, går du til Innstillinger, Oppdater & sikkerhetWindows Update og velger deretter Se etter oppdateringer.
Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 4506987.
Informasjon om beskyttelse og sikkerhet
- Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet
- Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet