12. mája 2020 – KB4552925 – Kumulatívna aktualizácia rozhrania .NET Framework 3.5 a 4.8 pre Windows 10, verzia 2004

Vzťahuje sa na
.NET

Poznámka

  • Dátum vydania:
    12. mája 2020
  • Verzia:
    .NET Framework 3.5 a 4.8

Súhrn

Zraniteľnosť vzdialeného spustenia kódu existuje v softvéri .NET Framework, keď softvér nedokáže skontrolovať zdrojové značky súboru. Útočník, ktorý úspešne zneužil zraniteľnosť, mohol spustiť ľubovoľný kód v kontexte aktuálneho používateľa. Ak je aktuálny používateľ prihlásený s oprávneniami správcu, útočník môže prevziať kontrolu nad zasiahnutým systémom. útočník by potom mohol inštalovať programy; zobrazenie, zmena alebo odstránenie údajov, alebo vytvoriť nové kontá s úplnými používateľskými právami. Používatelia, ktorých kontá sú nakonfigurované na menej používateľských práv v systéme, môžu byť menej ovplyvnení ako používatelia, ktorí pracujú s používateľskými právami správcu. Zneužitie zraniteľnosti vyžaduje, aby používateľ otvoril špeciálne vytvorený súbor s ovplyvnenou verziou rozhrania .NET Framework. V scenári e-mailového útoku by útočník mohol toto riziko zneužiť tak, že používateľovi odošle špeciálne vytvorený súbor a presvedčí ho, aby ho otvoril. Aktualizácia zabezpečenia rieši zraniteľnosť opravou spôsobu, akým rozhranie .NET Framework kontroluje zdrojové značky súboru.

Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcej téme Common Vulnerabilities and Exposures (CVE).

Zraniteľnosť zahŕňajúca odmietnutie servera dochádza vtedy, keď rozhranie .NET Framework nesprávne spracováva webové požiadavky. Útočník, ktorý by úspešne zneužil toto zabezpečenie, by mohol spôsobiť odmietnutie servera pre webovú aplikáciu .NET Framework. Zraniteľnosť možno zneužiť na diaľku, bez potreby overenia. Vzdialený neoverený útočník by mohol zneužiť toto riziko vydaním špeciálne vytvorených požiadaviek na aplikáciu .NET Framework. Aktualizácia rieši zraniteľnosť opravou spôsobu, akým webová aplikácia .NET Framework spracováva webové požiadavky.

Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcej téme Common Vulnerabilities and Exposures (CVE).

Známe problémy v tejto aktualizácii

Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Inštalovanie tejto aktualizácie

Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.

Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie.

Informácie o ochrane a zabezpečení