9. júla 2019 – KB4506989 Kumulatívna aktualizácia pre .NET Framework 4.8 pre Windows 10, verzia 1803

Vzťahuje sa na
.NET

Poznámka

  • Vzťahuje sa na:
  • Microsoft .NET Framework 4.8

Súhrn

V softvéri .NET existuje zraniteľnosť spojená so vzdialeným spustením kódu, ak softvér nedokáže skontrolovať zdrojové značky súboru. V WCF a WIF existuje riziko obídenia overovania, ktoré umožňuje podpisovanie SAML tokenov pomocou ľubovoľných symetrických kľúčov. Toto riziko umožňuje útočníkovi zosobniť iného používateľa. Toto riziko existuje vo WCF, WIF 3.5 a novších verziách v rámci .NET Framework, komponenty WIF 1.0 vo Windowse, balíka WIF Nuget a implementácie WIF WIF v SharePointe. Riziko zverejnenia informácií existuje, ak Exchange a Azure Active Directory umožnia vytvorenie entít napriek tomu, že majú zobrazované názvy, ktoré neobsahujú netlačiteľné znaky.

Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcej téme Common Vulnerabilities and Exposures (CVE):

Známe problémy v tejto aktualizácii

Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Inštalovanie tejto aktualizácie

Ak chcete stiahnuť a nainštalovať túto aktualizáciu, prejdite do časti Nastavenia, Aktualizácia zabezpečenia & Windows Update a potom vyberte položku Vyhľadať aktualizácie.

Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.

Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 4506989.

Informácie o ochrane a zabezpečení