12 mai 2020 - KB4552927 Actualizare cumulativă pentru .NET Framework 4.8 pentru Windows 10 versiunea 1703

Se aplică la
.NET

Notă

  • Data lansării:
    12 mai 2020
  • Versiune:
    .NET Framework 4.8

Rezumat

Există o vulnerabilitate de execuție a codului la distanță în software-ul .NET Framework atunci când software-ul nu reușește să verifice marcajul sursă al unui fișier. Un atacator care a exploatat cu succes vulnerabilitatea ar putea rula cod arbitrar în contextul utilizatorului curent. Dacă utilizatorul curent este conectat cu drepturi de utilizator administrative, un atacator ar putea prelua controlul asupra sistemului afectat. Un atacator ar putea apoi instala programe; Vizualizarea, modificarea sau ștergerea datelor; sau creați conturi noi cu drepturi de utilizator complete. Utilizatorii ale căror conturi sunt configurate să aibă mai puține drepturi de utilizator pe sistem ar putea fi mai puțin afectați decât utilizatorii care operează cu drepturi de utilizator administrativ. Exploatarea vulnerabilității necesită ca un utilizator să deschidă un fișier special creat cu o versiune afectată de .NET Framework. Într-un scenariu de atac prin e-mail, un atacator ar putea exploata vulnerabilitatea trimițând fișierul special creat către utilizator și convingându-l să deschidă fișierul. Actualizarea de securitate remediază vulnerabilitatea, prin corectarea modului în care .NET Framework verifică marcajul sursă al unui fișier.

Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).

Există o vulnerabilitate de tip refuz-serviciu atunci când .NET Framework gestionează incorect solicitările web. Un atacator care a exploatat cu succes această vulnerabilitate ar putea provoca un refuz al serviciului împotriva unei aplicații web .NET Framework. Vulnerabilitatea poate fi exploatată de la distanță, fără autentificare. Un atacator de la distanță neautentificat ar putea exploata această vulnerabilitate prin emiterea de solicitări special create către aplicația .NET Framework. Actualizarea remediază vulnerabilitatea, prin corectarea modului în care aplicația web .NET Framework gestionează solicitările web.

Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).

Îmbunătățiri de calitate și fiabilitate

Forme de vinci - Tratează o problemă cu reinițializarea controlului WinForms ComboBox în INTERFAȚA DE UTILIZATOR AD FS MMC.
- Tratează o problemă la obținerea obiectelor accesibile pentru elementele proprietății PropertyGridView ComboBox - adăugând verificarea existenței și validității elementului.
- Tratează o problemă cu interacțiunea dintre controlul utilizatorului WPF și găzduirea aplicației WinForms la procesarea intrărilor de la tastatură.
Flux de lucru - Tratează o problemă de accesibilitate din cauza căreia textul din interiorul unui editor Visual Basic Windows Workflow Foundation utiliza culori incorecte în teme cu contrast înalt.
CLR1 - Tratează căderi rare care ar putea apărea dacă este activat Server GC și apare un GC în timp ce un alt thread rulează cod NGen'ed, care face apelul inițial în codul NGen'ed într-un al 2-lea modul, unde unul sau mai multe tipuri de parametri implică tipurile de valori definite într-un al 3-lea modul.
- Tratează căderile care ar putea apărea în anumite scenarii care implică procesoare adăugate la cald și/sau mașini cu mai multe grupuri, unde numărul de procesoare per grup nu este constant în toate grupurile
- Tratează blocări rare sau blocări care ar putea apărea dacă un GC apare în timp ce un alt fir rulează cod NGen, care face apelul inițial într-o metodă statică din același modul, unde unul sau mai multe tipuri de parametri implică tipurile de valori redirecționate.
- Tratează blocările rare care ar putea apărea în timpul primului apel pe care îl efectuează codul nativ în porțiunea gestionată a unui DLL cu mod mixt.

         1 CLR (Common Language Runtime)

Probleme cunoscute din această actualizare

Microsoft nu are cunoștință în prezent de nicio problemă din această actualizare.

Cum se obține această actualizare

Instalați această actualizare

Această actualizare va fi descărcată și instalată automat de la Windows Update.

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă.

Informații despre protecție și securitate