9 lipca 2019 r. — skumulowana aktualizacja KB4507419 dla .NET Framework 3.5, 4.7.2, 4.8 dla Windows 10, wersja 1809 i Windows Server 2019 r.

Dotyczy
.NET

Uwaga

  • Dotyczy:
  • Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 i 4.8

Podsumowanie

Luka umożliwiająca zdalne wykonanie kodu istnieje w oprogramowaniu .NET, jeśli oprogramowanie nie sprawdza znaczników źródłowych pliku. Istnieje luka w zabezpieczeniach WCF i WIF umożliwiająca podpisywanie tokenów SAML przy użyciu dowolnych kluczy symetrycznych. Ta luka umożliwia osobie atakującej podszywanie się pod innego użytkownika. Luka występuje w WCF, WIF 3.5 i nowszych w programie .NET Framework, składniku WIF 1.0 w systemie Windows, pakiecie WIF NuGet i implementacji WIF w SharePoint. Luka w zabezpieczeniach umożliwiająca ujawnienie informacji występuje, jeśli program Exchange i usługa Azure Active Directory zezwalają na tworzenie jednostek przy użyciu nazw wyświetlanych, które zawierają znaki niedrukowalne.

Aby dowiedzieć się więcej o lukach w zabezpieczeniach, przejdź do następujących typowych luk i zagrożeń (CVE):

Dodatkowe informacje o tej aktualizacji

Następujące artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów:

  • 4506998 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.7.2 dla Windows 10 wersji 1809 i Windows Server 2019 (KB4506998)
  • 4506990 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 dla Windows 10 wersji 1809 i Windows Server 2019 (KB4506990)

Informacje o ochronie i zabezpieczeniach