9 iulie 2019 - KB4506987 Actualizare cumulativă pentru .NET Framework 4.8 pentru Windows 10, versiunea 1703

Se aplică la
.NET

Notă

  • Se aplică la:
  • Microsoft .NET Framework 4.8

Rezumat

Există o vulnerabilitate de execuție a codului la distanță în software-ul .NET atunci când software-ul nu reușește să verifice marcajul sursă al unui fișier. Există o vulnerabilitate de ocolire a autentificării în WCF și WIF, permițând semnarea de tokenuri SAML cu chei simetrice arbitrare. Această vulnerabilitate permite unui atacator să își asume identitatea altui utilizator. Vulnerabilitatea există în WCF, WIF 3.5 și versiunile mai recente în .NET Framework, componenta WIF 1.0 în Windows, pachetul WIF Nuget și implementarea WIF în Sharepoint. Există o vulnerabilitate privind divulgarea de informații atunci când Exchange și Azure Active Directory permit crearea de entități cu nume afișate ce conțin caractere neimprimabile.

              Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).

Probleme cunoscute din această actualizare

Microsoft nu are cunoștință în prezent de nicio problemă din această actualizare.

Cum se obține această actualizare

Instalați această actualizare

Pentru a descărca și a instala această actualizare, accesați Setări, Actualizare & SecuritateWindows Update, apoi selectați Căutați actualizări.

Această actualizare va fi descărcată și instalată automat de la Windows Update.
                Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4506987.

Informații despre protecție și securitate