Uwaga
- Data wydania:
12 maja 2020 r. - Wersja:
Program .NET Framework 3.5 i 4.8
Podsumowanie
Luka umożliwiająca zdalne wykonanie kodu istnieje w oprogramowaniu .NET Framework, gdy oprogramowanie nie sprawdza znaczników źródłowych pliku. Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod w kontekście bieżącego użytkownika. Jeśli bieżący użytkownik jest zalogowany z prawami użytkownika administracyjnego, osoba atakująca może przejąć kontrolę nad systemem, którego dotyczy problem. Atakujący może następnie instalować programy; wyświetlać, zmieniać i usuwać dane; lub utworzyć nowe konta z pełnymi prawami użytkownika. Użytkownicy, których konta zostały skonfigurowane tak, aby mieć mniej praw użytkownika w systemie, mogą odczuć ten problem w mniejszym stopniu niż użytkownicy, którzy działają z prawami użytkownika administracyjnego. Wykorzystanie takiej luki wymaga od użytkownika otwarcia specjalnie spreparowanego pliku z wersją oprogramowania .NET Framework, której dotyczy problem. W scenariuszu ataku e-mail osoba atakująca może wykorzystać lukę, wysyłając specjalnie spreparowany plik do użytkownika i przekonując go do jego otwarcia. Aktualizacja zabezpieczeń usuwa lukę, poprawiając sposób, w jaki program .NET Framework sprawdza znaczniki źródłowe pliku.
Więcej informacji o lukach w zabezpieczeniach można znaleźć na stronie Common Vulnerabilities and Exposures (CVE).
Luka w zabezpieczeniach typu "odmowa usługi" występuje, gdy program .NET Framework nieprawidłowo obsługuje żądania sieci Web. Osoba atakująca, której uda się wykorzystać tę lukę, może spowodować odmowę usługi dla aplikacji sieci Web platformy .NET Framework. Luka w zabezpieczeniach może zostać wykorzystana zdalnie, bez uwierzytelniania. Zdalny nieuwierzytelniony podmiot atakujący może wykorzystać tę lukę, wysyłając specjalnie spreparowane żądania do aplikacji platformy .NET Framework. Aktualizacja usuwa lukę, poprawiając sposób, w jaki aplikacja sieci Web platformy .NET Framework obsługuje żądania sieci Web.
Więcej informacji o lukach w zabezpieczeniach można znaleźć na stronie Common Vulnerabilities and Exposures (CVE).
Znane problemy z tą aktualizacją
Microsoft nie ma obecnie żadnych informacji o występowaniu problemów w tej aktualizacji.
Jak uzyskać tę aktualizację
Zainstaluj tę aktualizację
Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji skumulowanej.
Informacje o ochronie i zabezpieczeniach
- Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows
- Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft