9 lipca 2019 r. — skumulowana aktualizacja KB4506991 dla .NET Framework 3.5 i 4.8 dla systemu Windows 10 w wersji 1903

Dotyczy
.NET

Uwaga

  • Dotyczy:
  • Microsoft .NET Framework 3.5 i 4.8

Podsumowanie

Luka umożliwiająca zdalne wykonanie kodu istnieje w oprogramowaniu .NET, jeśli oprogramowanie nie sprawdza znaczników źródłowych pliku. Istnieje luka w zabezpieczeniach WCF i WIF umożliwiająca podpisywanie tokenów SAML przy użyciu dowolnych kluczy symetrycznych. Ta luka umożliwia osobie atakującej podszywanie się pod innego użytkownika. Luka istnieje w WCF, WIF 3.5 i nowszych w programie .NET Framework, składniku WIF 1.0 w systemie Windows, pakiecie WIF NuGet i implementacji WIF w SharePoint. Luka w zabezpieczeniach ujawniania informacji występuje, jeśli program Exchange i usługa Azure Active Directory umożliwiają tworzenie encji, nawet jeśli mają one nazwy wyświetlane zawierające znaki niedrukowalne.

Aby dowiedzieć się więcej o lukach w zabezpieczeniach, przejdź do następujących typowych luk i zagrożeń (CVE):

Znane problemy z tą aktualizacją

Microsoft nie ma obecnie żadnych informacji o występowaniu problemów w tej aktualizacji.

Jak uzyskać tę aktualizację

Zainstaluj tę aktualizację

Aby pobrać i zainstalować tę aktualizację, przejdź do obszaru Ustawienia, Aktualizacja & zabezpieczeńWindows Update, a następnie wybierz pozycję Sprawdź aktualizacje.

Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
                Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 4506991.

Informacje o ochronie i zabezpieczeniach