9. júla 2019 – KB4506986 – Kumulatívna aktualizácia rozhrania .NET Framework 4.8 pre Windows 10, verzia 1607

Vzťahuje sa na
.NET

Poznámka

  • Vzťahuje sa na:
  • Microsoft .NET Framework 4.8

Súhrn

V softvéri .NET existuje zraniteľnosť spojená so vzdialeným spustením kódu, ak softvér nedokáže skontrolovať zdrojové značky súboru. V WCF a WIF existuje riziko obídenia overovania, ktoré umožňuje podpísať tokeny SAML pomocou ľubovoľných symetrických kľúčov. Toto riziko umožňuje útočníkovi zosobniť iného používateľa. Toto nedostatočné zabezpečenie existuje v službách WCF, WIF 3.5 a novších verziách v rámci .NET Framework, komponente WIF 1.0 vo Windowse, balíku WIF Nuget a implementácii WIF v SharePointe. Riziko zverejnenia informácií existuje, ak Exchange a Azure Active Directory umožňujú vytvorenie entít, hoci zobrazované názvy obsahujú netlačiteľné znaky.

Ďalšie informácie o týchto rizikách nájdete v nasledujúcej téme Common Vulnerabilities and Exposures (CVE):

Známe problémy v tejto aktualizácii

Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Inštalovanie tejto aktualizácie

Ak chcete stiahnuť a nainštalovať túto aktualizáciu, prejdite do časti Nastavenia, Aktualizácia zabezpečenia & Windows Update a potom vyberte položku Vyhľadať aktualizácie.

Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
                Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 4506986.

Informácie o ochrane a zabezpečení