Opmerking
- Releasedatum:
12 mei 2020 - Versie:
.NET Framework 3.5, 4.7.2 en 4.8
Overzicht
Er bestaat een beveiligingslek met betrekking tot het uitvoeren van externe code in .NET Framework-software wanneer de software de bronopmaak van een bestand niet kan controleren. Een aanvaller die misbruik weet te maken van het beveiligingslek, kan willekeurige code uitvoeren in de context van de huidige gebruiker. Als de huidige gebruiker is aangemeld met beheerdersrechten, kan een aanvaller de controle over het getroffen systeem overnemen. Een aanvaller kan dan programma's installeren; gegevens bekijken, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie het account is geconfigureerd met minder gebruikersrechten op het systeem, hebben mogelijk minder last van deze gevolgen dan gebruikers die werken met beheerdersrechten. Misbruik van het beveiligingslek vereist dat een gebruiker een speciaal vervaardigd bestand opent met een getroffen versie van .NET Framework. In het geval van een e-mailaanval kan een aanvaller misbruik maken van het beveiligingslek door het speciaal vervaardigde bestand naar de gebruiker te sturen en de gebruiker ervan te overtuigen het bestand te openen. De beveiligingsupdate lost het beveiligingslek op door te corrigeren hoe .NET Framework de bronopmaak van een bestand controleert.
Ga voor meer informatie over de kwetsbaarheden naar de volgende Common Vulnerabilities and Exposures (CVE).
Er is sprake van een Denial of Service-kwetsbaarheid wanneer .NET Framework webaanvragen onjuist verwerkt. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan een denial of service voor een .NET Framework-webtoepassing veroorzaken. De kwetsbaarheid kan op afstand worden misbruikt, zonder authenticatie. Een externe niet-geverifieerde aanvaller kan misbruik maken van dit beveiligingslek door speciaal vervaardigde aanvragen te versturen naar de toepassing .NET Framework. De update lost het beveiligingslek op door te corrigeren hoe de webtoepassing van .NET Framework webaanvragen verwerkt.
Ga voor meer informatie over de kwetsbaarheden naar de volgende Common Vulnerabilities and Exposures (CVE).
Aanvullende informatie over deze update
De volgende artikelen bevatten aanvullende informatie over deze update met betrekking tot afzonderlijke productversies.
- 4552924 Beschrijving van de cumulatieve update voor .NET Framework 3.5 en 4.7.2 voor Windows 10 versie 1809 en Windows Server 2019 (KB4552924)
- 4552930 Beschrijving van de cumulatieve update voor .NET Framework 3.5 en 4.8 voor Windows 10 versie 1809 en Windows Server 2019 (KB4552930)
Informatie over beveiliging en beveiliging
- Uzelf online beschermen: ondersteuning voor Windows-beveiliging
- Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging