Notă
- Se aplică la:
- Microsoft .NET Framework 3.5 și 4.8
Rezumat
Există o vulnerabilitate de execuție a codului la distanță în software-ul .NET dacă software-ul nu reușește să verifice marcajul sursă al unui fișier. Există o vulnerabilitate de ocolire a autentificării în WCF și WIF care permite ca tokenurile SAML să fie semnate utilizând chei simetrice arbitrare. Această vulnerabilitate îi permite unui atacator să își asume identitatea altui utilizator. Vulnerabilitatea există în WCF, WIF 3.5 și versiuni ulterioare în .NET Framework, componenta WIF 1.0 în Windows, pachetul WIF Nuget și implementarea WIF în SharePoint. Există o vulnerabilitate de divulgare de informații dacă Exchange și Azure Active Directory permit crearea entităților, chiar dacă au nume afișate care conțin caractere neimprimabile.
Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE):
Probleme cunoscute din această actualizare
Microsoft nu are cunoștință în prezent de nicio problemă din această actualizare.
Cum se obține această actualizare
Instalați această actualizare
Pentru a descărca și a instala această actualizare, accesați Setări, Actualizare & SecuritateWindows Update, apoi selectați Căutați actualizări.
Această actualizare va fi descărcată și instalată automat de la Windows Update.
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4506991.
Informații despre protecție și securitate
- Protejați-vă online: asistență Securitate Windows
- Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft