Uwaga
- Data wydania:
14 lipca 2020 r. - Wersja:
.NET Framework 3.5, 4.7.2 i 4.8
Podsumowanie
Luka umożliwiająca zdalne wykonanie kodu w programie .NET Framework występuje, gdy oprogramowanie nie sprawdza znaczników źródłowych danych wejściowych pliku XML. Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod w kontekście procesu odpowiedzialnego za deserializację zawartości XML. Aby wykorzystać tę lukę, osoba atakująca może przesłać specjalnie spreparowany dokument na serwer, wykorzystując produkt do przetwarzania zawartości. Aktualizacja zabezpieczeń usuwa lukę, poprawiając sposób, w jaki program .NET Framework sprawdza poprawność znaczników źródłowych zawartości XML.
Ta aktualizacja zabezpieczeń wpływa na sposób, w jaki typy System.Data.DataTable i System.Data.Data.DataSet programu .NET Framework odczytują serializowane dane XML. Po zainstalowaniu aktualizacji w większości aplikacji platformy .NET Framework nie nastąpią żadne zmiany zachowań. Aby uzyskać więcej informacji na temat wpływu aktualizacji na .NET Framework, w tym przykłady scenariuszy, na które może mieć wpływ, zobacz dokument ze wskazówkami dotyczącymi zabezpieczeń DataTable i DataSet na https://go.microsoft.com/fwlink/?linkid=2132227.
Więcej informacji o lukach w zabezpieczeniach można znaleźć na stronie Common Vulnerabilities and Exposures (CVE).
Dodatkowe informacje o tej aktualizacji
Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.
- 4565625 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.7.2 dla Windows 10 wersji 1809 i Windows Server 2019 (KB4565625)
- 4565632 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 dla Windows 10 wersji 1809 i Windows Server 2019 (KB4565632)
Informacje o ochronie i zabezpieczeniach
- Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows
- Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft