12 februari 2019—KB4483452 cumulatieve update voor .NET Framework 3.5 en 4.7.2 voor Windows 10 versie 1809 en Windows Server 2019

Van toepassing op
.NET

Opmerking

Releasedatum:
02/12/2019

Versie:
.NET Framework 3.5 en 4.7.2

Verbeteringen en oplossingen

Deze beveiligingsupdate verhelpt beveiligingsproblemen in Microsoft .NET Framework die het volgende kunnen veroorzaken:

  • Een beveiligingslek met betrekking tot het uitvoeren van externe code in .NET Framework-software als de software de bronopmaak van een bestand niet controleert. Een aanvaller die misbruik weet te maken van het beveiligingslek, kan willekeurige code uitvoeren in de context van de huidige gebruiker. Als de huidige gebruiker is aangemeld met behulp van beheerdersrechten, kan een aanvaller de controle over het getroffen systeem overnemen. Een aanvaller kan dan programma's installeren; gegevens bekijken, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie het account is geconfigureerd met minder gebruikersrechten op het systeem, worden mogelijk minder beïnvloed dan gebruikers met beheerdersrechten.
    Misbruik van het beveiligingslek vereist dat een gebruiker een speciaal vervaardigd bestand opent dat een getroffen versie van .NET Framework heeft. In het geval van een e-mailaanval kan een aanvaller misbruik maken van het beveiligingslek door het speciaal vervaardigde bestand naar de gebruiker te sturen en de gebruiker ervan te overtuigen het bestand te openen.
    Deze beveiligingsupdate lost het beveiligingslek op door te corrigeren hoe .NET Framework de bronopmaak van een bestand controleert.

    Zie Common Vulnerabilities and Exposures CVE-2019-0613 van Microsoft voor meer informatie over dit beveiligingslek.

  • Een beveiligingsprobleem in bepaalde API's van .NET Framework die URL's parseren. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan het gebruiken om beveiligingslogica te omzeilen die is bedoeld om ervoor te zorgen dat een door de gebruiker verstrekte URL behoort tot een specifieke hostnaam of een subdomein van die hostnaam. Dit zou kunnen worden gebruikt om geprivilegieerde communicatie met een niet-vertrouwde service mogelijk te maken alsof die service wordt vertrouwd.
    Om misbruik te maken van het beveiligingslek, moet een aanvaller een URL-tekenreeks verstrekken aan een toepassing die probeert te verifiëren dat de URL behoort tot een specifieke hostnaam of tot een subdomein van die hostnaam. De applicatie moet vervolgens rechtstreeks een HTTP-verzoek indienen bij de door de aanvaller verstrekte URL of door een verwerkte versie van de door de aanvaller verstrekte URL naar een webbrowser te sturen.

    Zie Common Vulnerabilities and Exposures CVE-2019-0657 van Microsoft voor meer informatie over dit beveiligingslek.

Bekende problemen in deze update

Microsoft is momenteel niet op de hoogte van enige problemen met deze update.

Hoe u deze update kunt downloaden

Deze update installeren

Ga naar Instellingen>,bijwerken & beveiliging>Windows Update en selecteer Controleren op updates om deze update te downloaden en te installeren.

Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Bestandsinformatie

Download de bestandsinformatie voor de cumulatieve update 4483452 voor x64 en de bestandsinformatie voor de cumulatieve update 4483452 voor x86 voor een lijst van bestanden die deel uitmaken van deze update.