Примечание
- Дата выхода:
12 мая 2020 г. - Версия:
платформа .NET Framework 4.8
Сводка
В программном обеспечении .NET Framework существует уязвимость, связанная с удаленным выполнением кода, когда программному обеспечению не удается выполнить проверку исходной разметки файла. Злоумышленник, успешно воспользовавшийся уязвимостью, может запустить произвольный код в контексте текущего пользователя. Если текущий пользователь вошел в систему с правами администратора, злоумышленник может получить контроль над затронутой системой. Затем злоумышленник может установить программы; просмотр, изменение или удаление данных; или создать новые учетные записи с полными правами пользователя. Пользователи, чьи учетные записи настроены на меньшее количество прав пользователя в системе, могут быть затронуты меньше, чем пользователи, которые работают с правами администратора. Эксплуатация уязвимости требует, чтобы пользователь открыл специально созданный файл с затронутой версией платформы .NET Framework. В сценарии атаки с использованием электронной почты злоумышленник может использовать уязвимость, отправив пользователю специально созданный файл и убедив его открыть файл. Обновление для системы безопасности устраняет уязвимость, исправляя способ, которым платформа .NET Framework проверяет исходную разметку файла.
Дополнительные сведения об уязвимостях см. в следующих статьях "Общие уязвимости и риски" (CVE).
Существует уязвимость, приводящая к отказу в обслуживании, когда платформа .NET Framework неправильно обрабатывает веб-запросы. Злоумышленник, успешно использующий эту уязвимость, может вызвать отказ в обслуживании веб-приложения платформа .NET Framework. Уязвимость может эксплуатироваться удаленно, без аутентификации. Удаленный злоумышленник, не прошедший проверку подлинности, может использовать эту уязвимость, отправляя специально созданные запросы приложению платформа .NET Framework. Обновление устраняет уязвимость, исправляя то, как веб-приложение платформа .NET Framework обрабатывает веб-запросы.
Дополнительные сведения об уязвимостях см. в следующих статьях "Общие уязвимости и риски" (CVE).
Известные проблемы, связанные с этим обновлением
Корпорации Майкрософт на данный момент не известно о проблемах с этим обновлением.
Порядок получения обновления
Установка этого обновления
Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.
Сведения о защите и безопасности
- Защитите себя в Интернете: поддержка безопасности Windows
- Узнайте, как мы защищаемся от киберугроз: Microsoft Security