9 lipca 2019 r. — skumulowana aktualizacja KB4506989 dla .NET Framework 4.8 dla systemu Windows 10 w wersji 1803

Dotyczy
.NET

Uwaga

  • Dotyczy:
  • Microsoft .NET Framework 4.8

Podsumowanie

Luka umożliwiająca zdalne wykonanie kodu istnieje w oprogramowaniu .NET, jeśli oprogramowanie nie sprawdza znaczników źródłowych pliku. Istnieje luka w zabezpieczeniach WCF i WIF umożliwiająca podpisywanie tokenów SAML przy użyciu dowolnych kluczy symetrycznych. Ta luka umożliwia osobie atakującej podszywanie się pod innego użytkownika. Luka istnieje w WCF, WIF 3.5 i nowszych w programie .NET Framework, składniku WIF 1.0 w systemie Windows, pakiecie WIF NuGet i implementacji WIF w SharePoint. Luka w zabezpieczeniach umożliwiająca ujawnienie informacji występuje, jeśli Exchange i usługa Azure Active Directory zezwalają na tworzenie encji, nawet jeśli mają one nazwy wyświetlane zawierające znaki niedrukowalne.

Aby dowiedzieć się więcej o lukach w zabezpieczeniach, przejdź do następujących typowych luk i zagrożeń (CVE):

Znane problemy z tą aktualizacją

Microsoft nie ma obecnie żadnych informacji o występowaniu problemów w tej aktualizacji.

Jak uzyskać tę aktualizację

Zainstaluj tę aktualizację

Aby pobrać i zainstalować tę aktualizację, przejdź do obszaru Ustawienia, Aktualizacja & zabezpieczeńWindows Update, a następnie wybierz pozycję Sprawdź aktualizacje.

Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 4506989.

Informacje o ochronie i zabezpieczeniach