Примечание
- Применяется к:
- Microsoft платформа .NET Framework 4.8
Сводка
В программном обеспечении .NET существует уязвимость, связанная с удаленным выполнением кода, если программному обеспечению не удается выполнить проверку исходной разметки файла. В WCF и WIF существует уязвимость обхода аутентификации, позволяющая подписывать маркеры SAML произвольными симметричными ключами. Эта уязвимость позволяет злоумышленнику выдать себя за другого пользователя. Уязвимость существует в WCF, WIF 3.5 и более поздних версиях в .NET Framework, компоненте WIF 1.0 в Windows, пакете WIF Nuget и реализации WIF в Sharepoint. Уязвимость раскрытия информации существует, если Exchange и Azure Active Directory разрешают создавать сущности, даже если отображаемые имена содержат непечатаемые символы.
Дополнительные сведения об этих уязвимостях см. в следующих общих уязвимостях и рисках (CVE):
Известные проблемы, связанные с этим обновлением
Корпорации Майкрософт на данный момент не известно о проблемах с этим обновлением.
Порядок получения обновления
Установка этого обновления
Чтобы скачать и установить это обновление, перейдите в раздел "Параметры", "Обновление & безопасность" клиентский компонент Центра обновления Windows, а затем выберите "Проверить наличие обновлений".
Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4506986.
Сведения о защите и безопасности
- Защитите себя в Интернете: поддержка безопасности Windows
- Узнайте, как мы защищаемся от киберугроз: Microsoft Security