9 iulie 2019 - KB4506986 Actualizare cumulativă pentru .NET Framework 4.8 pentru Windows 10, versiunea 1607

Se aplică la
.NET

Notă

  • Se aplică la:
  • Microsoft .NET Framework 4.8

Rezumat

Există o vulnerabilitate de execuție a codului la distanță în software-ul .NET dacă software-ul nu reușește să verifice marcajul sursă al unui fișier. Există o vulnerabilitate de ocolire a autentificării în WCF și WIF, permițând semnarea de tokenuri SAML cu chei simetrice arbitrare. Această vulnerabilitate îi permite unui atacator să își asume identitatea altui utilizator. Vulnerabilitatea există în WCF, WIF 3.5 și versiunile ulterioare în .NET Framework, componenta WIF 1.0 în Windows, pachetul WIF Nuget și implementarea WIF în Sharepoint. Există o vulnerabilitate de divulgare de informații dacă Exchange și Azure Active Directory permit crearea entităților, chiar dacă numele afișate conțin caractere neimprimabile.

Pentru a afla mai multe despre aceste vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE):

Probleme cunoscute din această actualizare

Microsoft nu are cunoștință în prezent de nicio problemă din această actualizare.

Cum se obține această actualizare

Instalați această actualizare

Pentru a descărca și a instala această actualizare, accesați Setări, Actualizare & SecuritateWindows Update, apoi selectați Căutați actualizări.

Această actualizare va fi descărcată și instalată automat de la Windows Update.
                Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4506986.

Informații despre protecție și securitate