9 июля 2019 г. — KB4507419 накопительный пакет обновления для платформа .NET Framework 3.5, 4.7.2, 4.8 для Windows 10, версия 1809 и Windows Server 2019 г.

Применяется к
.NET

Примечание

  • Применяется к:
  • Microsoft платформа .NET Framework 3.5 Microsoft платформа .NET Framework 4.7.2 и 4.8

Сводка

В программном обеспечении .NET существует уязвимость, связанная с удаленным выполнением кода, если программному обеспечению не удается выполнить проверку исходной разметки файла. В WCF и WIF существует уязвимость обхода аутентификации, позволяющая подписывать маркеры SAML произвольными симметричными ключами. Эта уязвимость позволяет злоумышленнику выдать себя за другого пользователя. Уязвимость существует в WCF, WIF 3.5 и более поздних версиях в .NET Framework, компоненте WIF 1.0 в Windows, пакете WIF Nuget и реализации WIF в SharePoint. Уязвимость раскрытия информации существует, если Exchange и Azure Active Directory разрешают создание сущностей с помощью отображаемых имен с непечатаемыми символами.

Дополнительные сведения об уязвимостях см. в следующих статьях "Общие уязвимости и риски" (CVE):

Дополнительные сведения об этом обновлении

В следующих статьях содержатся дополнительные сведения об этом обновлении применительно к отдельным версиям продукта:

  • 4506998 Описание накопительного пакета обновления для платформа .NET Framework 3.5 и 4.7.2 для Windows 10 версии 1809 и Windows Server 2019 (KB4506998)
  • 4506990 Описание накопительного пакета обновления для платформа .NET Framework 3.5 и 4.8 для Windows 10 версии 1809 и Windows Server 2019 (KB4506990)

Сведения о защите и безопасности