9 июля 2019 г. — KB4506991 накопительный пакет обновления для платформа .NET Framework 3.5 и 4.8 для Windows 10 версии 1903

Применяется к
.NET

Примечание

  • Применяется к:
  • Microsoft платформа .NET Framework 3.5 и 4.8

Сводка

В программном обеспечении .NET существует уязвимость, связанная с удаленным выполнением кода, если программному обеспечению не удается выполнить проверку исходной разметки файла. В WCF и WIF существует уязвимость обхода аутентификации, позволяющая подписывать маркеры SAML произвольными симметричными ключами. Эта уязвимость позволяет злоумышленнику выдать себя за другого пользователя. Уязвимость существует в WCF, WIF 3.5, а также в более поздних версиях .NET Framework, компоненте WIF 1.0 в Windows, пакете WIF Nuget и реализации WIF в SharePoint. Уязвимость раскрытия информации существует, если Exchange и Azure Active Directory разрешают создавать сущности, даже если у них есть отображаемые имена, содержащие непечатаемые символы.

Дополнительные сведения об уязвимостях см. в следующих статьях "Общие уязвимости и риски" (CVE):

Известные проблемы, связанные с этим обновлением

Корпорации Майкрософт на данный момент не известно о проблемах с этим обновлением.

Порядок получения обновления

Установка этого обновления

Чтобы скачать и установить это обновление, перейдите в раздел "Параметры", "Обновление & безопасность" клиентский компонент Центра обновления Windows, а затем выберите "Проверить наличие обновлений".

Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
                Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4506991.

Сведения о защите и безопасности