9. juli 2019 – KB4506987 kumulativ oppdatering for .NET Framework 4.8 for Windows 10, versjon 1703

Gjelder for
.NET

Obs!

  • Gjelder for:
  • Microsoft .NET Framework 4.8

Sammendrag

Det er et sikkerhetsproblem med ekstern kjøring av kode i .NET-programvaren når programvaren ikke kan kontrollere kildekoden for en fil. Det finnes et sikkerhetsproblem for omgåelse av godkjenning i WCF og WIF som tillater signering av SAML-tokener med vilkårlige symmetriske nøkler. Dette sikkerhetsproblemet gjør det mulig for en angriper å utgi seg for å være en annen bruker. Sikkerhetsproblemet finnes i WCF, WIF 3.5 og nyere i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-pakken og WIF-implementeringen i Sharepoint. Det er et sikkerhetsproblem med informasjonsavsløring når Exchange og Azure Active Directory tillater oppretting av enheter med visningsnavn som har tegn som ikke kan skrives ut.

              Hvis du vil lære mer om sårbarhetene, kan du gå til følgende vanlige sikkerhetssvakheter og eksponeringer (CVE).

Kjente problemer med denne oppdateringen

Microsoft vet ikke om noen problemer med denne oppdateringen.

Slik får du denne oppdateringen

Installer denne oppdateringen

Hvis du vil laste ned og installere denne oppdateringen, går du til Innstillinger, Oppdater & sikkerhetWindows Update og velger deretter Se etter oppdateringer.

Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
                Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 4506987.

Informasjon om beskyttelse og sikkerhet