Poznámka
- Vzťahuje sa na:
- Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 a 4.8
Súhrn
V softvéri .NET existuje zraniteľnosť spojená so vzdialeným spustením kódu, ak softvér nedokáže skontrolovať zdrojové značky súboru. V WCF a WIF existuje riziko obídenia overovania, ktoré umožňuje podpisovanie SAML tokenov pomocou ľubovoľných symetrických kľúčov. Toto riziko umožňuje útočníkovi zosobniť iného používateľa. Toto riziko existuje v službách WCF, WIF 3.5 a novších verziách v rámci rozhrania .NET Framework, súčasti WIF 1.0 vo Windowse, balíku WIF Nuget a implementácii WIF v SharePointe. Riziko zverejnenia informácií existuje, ak Exchange a Azure Active Directory umožňujú vytvorenie entít pomocou zobrazovaných názvov, ktoré obsahujú netlačiteľné znaky.
Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcej téme Common Vulnerabilities and Exposures (CVE):
Ďalšie informácie o tejto aktualizácii
V nasledujúcich článkoch nájdete ďalšie informácie o tejto aktualizácii, ktoré sa týkajú jednotlivých verzií produktov:
- 4506998 Popis kumulatívnej aktualizácie pre .NET Framework 3.5 a 4.7.2 pre Windows 10 verzie 1809 a Windows Server 2019 (KB4506998)
- 4506990 Popis kumulatívnej aktualizácie pre .NET Framework 3.5 a 4.8 pre Windows 10 verzie 1809 a Windows Server 2019 (KB4506990)
Informácie o ochrane a zabezpečení
- Chráňte sa online: podpora pre Windows Zabezpečenie
- Zistite, ako chránime pred kybernetickými hrozbami: Zabezpečenie od spoločnosti Microsoft