Uwaga
- Dotyczy:
- Microsoft .NET Framework 4.8
Podsumowanie
Luka umożliwiająca zdalne wykonanie kodu istnieje w oprogramowaniu .NET, jeśli oprogramowanie nie sprawdza znaczników źródłowych pliku. Istnieje luka w zabezpieczeniach WCF i WIF umożliwiająca podpisywanie tokenów SAML przy użyciu dowolnych kluczy symetrycznych. Ta luka umożliwia osobie atakującej podszywanie się pod innego użytkownika. Luka istnieje w WCF, WIF 3.5 i nowszych w programie .NET Framework, składniku WIF 1.0 w systemie Windows, pakiecie WIF NuGet i implementacji WIF w SharePoint. Luka w zabezpieczeniach umożliwiająca ujawnienie informacji występuje, jeśli Exchange i usługa Azure Active Directory zezwalają na tworzenie encji, nawet jeśli mają one nazwy wyświetlane zawierające znaki niedrukowalne.
Aby dowiedzieć się więcej o lukach w zabezpieczeniach, przejdź do następujących typowych luk i zagrożeń (CVE):
Znane problemy z tą aktualizacją
Microsoft nie ma obecnie żadnych informacji o występowaniu problemów w tej aktualizacji.
Jak uzyskać tę aktualizację
Zainstaluj tę aktualizację
Aby pobrać i zainstalować tę aktualizację, przejdź do obszaru Ustawienia, Aktualizacja & zabezpieczeńWindows Update, a następnie wybierz pozycję Sprawdź aktualizacje.
Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 4506989.
Informacje o ochronie i zabezpieczeniach
- Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows
- Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft