12 maja 2020 r. — skumulowana aktualizacja KB4556441 programu .NET Framework 3.5, 4.7.2 i 4.8 dla systemu Windows 10 w wersji 1809 i Windows Server 2019

Dotyczy
.NET

Uwaga

  • Data wydania:
    12 maja 2020 r.
  • Wersja:
    .NET Framework 3.5, 4.7.2 i 4.8

Podsumowanie

Luka umożliwiająca zdalne wykonanie kodu istnieje w oprogramowaniu .NET Framework, gdy oprogramowanie nie sprawdza znaczników źródłowych pliku. Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod w kontekście bieżącego użytkownika. Jeśli bieżący użytkownik jest zalogowany z prawami użytkownika administracyjnego, osoba atakująca może przejąć kontrolę nad systemem, którego dotyczy problem. Atakujący może następnie instalować programy; wyświetlać, zmieniać i usuwać dane; lub utworzyć nowe konta z pełnymi prawami użytkownika. Użytkownicy, których konta zostały skonfigurowane tak, aby mieć mniej praw użytkownika w systemie, mogą odczuć ten problem w mniejszym stopniu niż użytkownicy, którzy działają z prawami użytkownika administracyjnego. Wykorzystanie takiej luki wymaga od użytkownika otwarcia specjalnie spreparowanego pliku z wersją oprogramowania .NET Framework, której dotyczy problem. W scenariuszu ataku e-mail osoba atakująca może wykorzystać lukę, wysyłając specjalnie spreparowany plik do użytkownika i przekonując go do jego otwarcia. Aktualizacja zabezpieczeń usuwa lukę, poprawiając sposób, w jaki program .NET Framework sprawdza znaczniki źródłowe pliku.

Więcej informacji o lukach w zabezpieczeniach można znaleźć na stronie Common Vulnerabilities and Exposures (CVE).

Luka w zabezpieczeniach typu "odmowa usługi" występuje, gdy program .NET Framework nieprawidłowo obsługuje żądania sieci Web. Osoba atakująca, której uda się wykorzystać tę lukę, może spowodować odmowę usługi dla aplikacji sieci Web platformy .NET Framework. Luka w zabezpieczeniach może zostać wykorzystana zdalnie, bez uwierzytelniania. Zdalny nieuwierzytelniony podmiot atakujący może wykorzystać tę lukę, wysyłając specjalnie spreparowane żądania do aplikacji platformy .NET Framework. Aktualizacja usuwa lukę, poprawiając sposób, w jaki aplikacja sieci Web platformy .NET Framework obsługuje żądania sieci Web.

Więcej informacji o lukach w zabezpieczeniach można znaleźć na stronie Common Vulnerabilities and Exposures (CVE).

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.

  • 4552924 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.7.2 dla wersji Windows 10 1809 i Windows Server 2019 (KB4552924)
  • 4552930 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 dla Windows 10 wersji 1809 i Windows Server 2019 (KB4552930)

Informacje o ochronie i zabezpieczeniach