9 juli 2019 - KB4507419 cumulatieve update voor .NET Framework 3.5, 4.7.2, 4.8 voor Windows 10 versie 1809 en Windows Server 2019

Van toepassing op
.NET

Opmerking

  • Van toepassing op:
  • Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 en 4.8

Overzicht

Er bestaat een beveiligingslek met betrekking tot het uitvoeren van externe code in .NET-software als de software de bronopmaak van een bestand niet controleert. Er bestaat een beveiligingslek met betrekking tot het omzeilen van authenticatie in WCF en WIF waardoor SAML-tokens kunnen worden ondertekend met behulp van willekeurige symmetrische sleutels. Door dit beveiligingslek kan een aanvaller zich voordoen als een andere gebruiker. Het beveiligingslek bestaat in WCF, WIF 3.5 en hoger in .NET Framework, het onderdeel WIF 1.0 in Windows, het WIF Nuget-pakket en de WIF-implementatie in SharePoint. Er bestaat een beveiligingslek met betrekking tot het vrijgeven van informatie als Exchange en Azure Active Directory het maken van entiteiten toestaan door middel van weergavenamen met niet-afdrukbare tekens.

Ga voor meer informatie over de kwetsbaarheden naar de volgende CVE (Common Vulnerabilities and Exposures):

Aanvullende informatie over deze update

De volgende artikelen bevatten aanvullende informatie over deze update met betrekking tot afzonderlijke productversies:

  • 4506998 Beschrijving van de cumulatieve update voor .NET Framework 3.5 en 4.7.2 voor Windows 10 versie 1809 en Windows Server 2019 (KB4506998)
  • 4506990 Beschrijving van de cumulatieve update voor .NET Framework 3.5 en 4.8 voor Windows 10 versie 1809 en Windows Server 2019 (KB4506990)

Informatie over beveiliging en beveiliging