Примечание
- Применяется к:
- Microsoft платформа .NET Framework 3.5 и 4.8
Сводка
В программном обеспечении .NET существует уязвимость, связанная с удаленным выполнением кода, если программному обеспечению не удается выполнить проверку исходной разметки файла. В WCF и WIF существует уязвимость обхода аутентификации, позволяющая подписывать маркеры SAML произвольными симметричными ключами. Эта уязвимость позволяет злоумышленнику выдать себя за другого пользователя. Уязвимость существует в WCF, WIF 3.5, а также в более поздних версиях .NET Framework, компоненте WIF 1.0 в Windows, пакете WIF Nuget и реализации WIF в SharePoint. Уязвимость раскрытия информации существует, если Exchange и Azure Active Directory разрешают создавать сущности, даже если у них есть отображаемые имена, содержащие непечатаемые символы.
Дополнительные сведения об уязвимостях см. в следующих статьях "Общие уязвимости и риски" (CVE):
Известные проблемы, связанные с этим обновлением
Корпорации Майкрософт на данный момент не известно о проблемах с этим обновлением.
Порядок получения обновления
Установка этого обновления
Чтобы скачать и установить это обновление, перейдите в раздел "Параметры", "Обновление & безопасность" клиентский компонент Центра обновления Windows, а затем выберите "Проверить наличие обновлений".
Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4506991.
Сведения о защите и безопасности
- Защитите себя в Интернете: поддержка безопасности Windows
- Узнайте, как мы защищаемся от киберугроз: Microsoft Security