Notă
- Se aplică la:
- Microsoft .NET Framework 4.8
Rezumat
Există o vulnerabilitate de execuție a codului la distanță în software-ul .NET atunci când software-ul nu reușește să verifice marcajul sursă al unui fișier. Există o vulnerabilitate de ocolire a autentificării în WCF și WIF, permițând semnarea de tokenuri SAML cu chei simetrice arbitrare. Această vulnerabilitate permite unui atacator să își asume identitatea altui utilizator. Vulnerabilitatea există în WCF, WIF 3.5 și versiunile mai recente în .NET Framework, componenta WIF 1.0 în Windows, pachetul WIF Nuget și implementarea WIF în Sharepoint. Există o vulnerabilitate privind divulgarea de informații atunci când Exchange și Azure Active Directory permit crearea de entități cu nume afișate ce conțin caractere neimprimabile.
Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).
Probleme cunoscute din această actualizare
Microsoft nu are cunoștință în prezent de nicio problemă din această actualizare.
Cum se obține această actualizare
Instalați această actualizare
Pentru a descărca și a instala această actualizare, accesați Setări, Actualizare & SecuritateWindows Update, apoi selectați Căutați actualizări.
Această actualizare va fi descărcată și instalată automat de la Windows Update.
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4506987.
Informații despre protecție și securitate
- Protejați-vă online: asistență Securitate Windows
- Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft