9 июля 2019 г. — KB4506986 Накопительный пакет обновления для .NET Framework 4.8 для Windows 10 версии 1607

Применяется к
.NET

Примечание

  • Применяется к:
  • Microsoft платформа .NET Framework 4.8

Сводка

В программном обеспечении .NET существует уязвимость, связанная с удаленным выполнением кода, если программному обеспечению не удается выполнить проверку исходной разметки файла. В WCF и WIF существует уязвимость обхода аутентификации, позволяющая подписывать маркеры SAML произвольными симметричными ключами. Эта уязвимость позволяет злоумышленнику выдать себя за другого пользователя. Уязвимость существует в WCF, WIF 3.5 и более поздних версиях в .NET Framework, компоненте WIF 1.0 в Windows, пакете WIF Nuget и реализации WIF в Sharepoint. Уязвимость раскрытия информации существует, если Exchange и Azure Active Directory разрешают создавать сущности, даже если отображаемые имена содержат непечатаемые символы.

Дополнительные сведения об этих уязвимостях см. в следующих общих уязвимостях и рисках (CVE):

Известные проблемы, связанные с этим обновлением

Корпорации Майкрософт на данный момент не известно о проблемах с этим обновлением.

Порядок получения обновления

Установка этого обновления

Чтобы скачать и установить это обновление, перейдите в раздел "Параметры", "Обновление & безопасность" клиентский компонент Центра обновления Windows, а затем выберите "Проверить наличие обновлений".

Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
                Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4506986.

Сведения о защите и безопасности