Примечание
- Применяется к:
- Microsoft платформа .NET Framework 3.5 Microsoft платформа .NET Framework 4.7.2 и 4.8
Сводка
В программном обеспечении .NET существует уязвимость, связанная с удаленным выполнением кода, если программному обеспечению не удается выполнить проверку исходной разметки файла. В WCF и WIF существует уязвимость обхода аутентификации, позволяющая подписывать маркеры SAML произвольными симметричными ключами. Эта уязвимость позволяет злоумышленнику выдать себя за другого пользователя. Уязвимость существует в WCF, WIF 3.5 и более поздних версиях в .NET Framework, компоненте WIF 1.0 в Windows, пакете WIF Nuget и реализации WIF в SharePoint. Уязвимость раскрытия информации существует, если Exchange и Azure Active Directory разрешают создание сущностей с помощью отображаемых имен с непечатаемыми символами.
Дополнительные сведения об уязвимостях см. в следующих статьях "Общие уязвимости и риски" (CVE):
Дополнительные сведения об этом обновлении
В следующих статьях содержатся дополнительные сведения об этом обновлении применительно к отдельным версиям продукта:
- 4506998 Описание накопительного пакета обновления для платформа .NET Framework 3.5 и 4.7.2 для Windows 10 версии 1809 и Windows Server 2019 (KB4506998)
- 4506990 Описание накопительного пакета обновления для платформа .NET Framework 3.5 и 4.8 для Windows 10 версии 1809 и Windows Server 2019 (KB4506990)
Сведения о защите и безопасности
- Защитите себя в Интернете: поддержка безопасности Windows
- Узнайте, как мы защищаемся от киберугроз: Microsoft Security