Notă
- Data lansării:
12 mai 2020 - Versiune:
.NET Framework 3.5 și 4.8
Rezumat
Există o vulnerabilitate de execuție a codului la distanță în software-ul .NET Framework atunci când software-ul nu reușește să verifice marcajul sursă al unui fișier. Un atacator care a exploatat cu succes vulnerabilitatea ar putea rula cod arbitrar în contextul utilizatorului curent. Dacă utilizatorul curent este conectat cu drepturi de utilizator administrative, un atacator ar putea prelua controlul asupra sistemului afectat. Un atacator ar putea apoi instala programe; Vizualizarea, modificarea sau ștergerea datelor; sau creați conturi noi cu drepturi de utilizator complete. Utilizatorii ale căror conturi sunt configurate să aibă mai puține drepturi de utilizator pe sistem ar putea fi mai puțin afectați decât utilizatorii care operează cu drepturi de utilizator administrativ. Exploatarea vulnerabilității necesită ca un utilizator să deschidă un fișier special creat cu o versiune afectată de .NET Framework. Într-un scenariu de atac prin e-mail, un atacator ar putea exploata vulnerabilitatea trimițând fișierul special creat către utilizator și convingându-l să deschidă fișierul. Actualizarea de securitate remediază vulnerabilitatea, prin corectarea modului în care .NET Framework verifică marcajul sursă al unui fișier.
Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).
Există o vulnerabilitate de tip refuz-serviciu atunci când .NET Framework gestionează incorect solicitările web. Un atacator care a exploatat cu succes această vulnerabilitate ar putea provoca un refuz al serviciului împotriva unei aplicații web .NET Framework. Vulnerabilitatea poate fi exploatată de la distanță, fără autentificare. Un atacator de la distanță neautentificat ar putea exploata această vulnerabilitate prin emiterea de solicitări special create către aplicația .NET Framework. Actualizarea remediază vulnerabilitatea, prin corectarea modului în care aplicația web .NET Framework gestionează solicitările web.
Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).
Probleme cunoscute din această actualizare
Microsoft nu are cunoștință în prezent de nicio problemă din această actualizare.
Cum se obține această actualizare
Instalați această actualizare
Această actualizare va fi descărcată și instalată automat de la Windows Update.
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă.
Informații despre protecție și securitate
- Protejați-vă online: asistență Securitate Windows
- Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft