Poznámka
- Vzťahuje sa na:
- Microsoft .NET Framework 4.8
Súhrn
V softvéri .NET existuje zraniteľnosť spojená so vzdialeným spustením kódu, ak softvér nedokáže skontrolovať zdrojové značky súboru. V WCF a WIF existuje riziko obídenia overovania, ktoré umožňuje podpísať tokeny SAML pomocou ľubovoľných symetrických kľúčov. Toto riziko umožňuje útočníkovi zosobniť iného používateľa. Toto nedostatočné zabezpečenie existuje v službách WCF, WIF 3.5 a novších verziách v rámci .NET Framework, komponente WIF 1.0 vo Windowse, balíku WIF Nuget a implementácii WIF v SharePointe. Riziko zverejnenia informácií existuje, ak Exchange a Azure Active Directory umožňujú vytvorenie entít, hoci zobrazované názvy obsahujú netlačiteľné znaky.
Ďalšie informácie o týchto rizikách nájdete v nasledujúcej téme Common Vulnerabilities and Exposures (CVE):
Známe problémy v tejto aktualizácii
Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.
Ako získať túto aktualizáciu
Inštalovanie tejto aktualizácie
Ak chcete stiahnuť a nainštalovať túto aktualizáciu, prejdite do časti Nastavenia, Aktualizácia zabezpečenia & Windows Update a potom vyberte položku Vyhľadať aktualizácie.
Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 4506986.
Informácie o ochrane a zabezpečení
- Chráňte sa online: podpora pre Windows Zabezpečenie
- Zistite, ako chránime pred kybernetickými hrozbami: Zabezpečenie od spoločnosti Microsoft