Vzťahuje sa na:
Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2
Súhrn
Táto aktualizácia rieši nedostatočné Microsoft .NET Framework, ktoré môže umožňovať vzdialené spustenie kódu Ak Microsoft .NET Framework nie overenie vstupu správne. Útočník, ktorí úspešne využíva túto chybu mohol prevziať kontrolu nad systém. Útočník mohol potom nainštalovať programy. zobrazenie, zmena alebo odstránenie údajov; alebo vytvárať nové kontá s úplnými používateľskými právami na používanie. Používatelia, ktorých účty sú konfigurované mať menej používateľských práv v systéme môže týkať menej než používateľov, ktorí sú priradené povolenia správcu.
Využívať zraniteľnosť, útočník musí konkrétny vstupný aplikácie, ktorá používa citlivé metódy .NET Framework.
Aktualizácie zabezpečenia rieši nedostatočné opravou ako .NET Framework overuje vstup.
Ďalšie informácie o tejto chyby nájdete Microsoft bežné chyby a expozície CVE-2018-8540.
Dôležité upozornenie:
-
Všetky aktualizácie rozhrania .NET Framework 4.6, 4.6.1 4.6.2, 4.7, 4.7.1 a 4.7.2 vyžadujú, že je nainštalovaná aktualizácia d3dcompiler_47.dll. Odporúčame nainštalovať aktualizáciu balíka d3dcompiler_47.dll, pred inštaláciou tejto aktualizácie. Ďalšie informácie o d3dcompiler_47.dll nájdete KB 4019990.
-
Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte preinštalovať túto aktualizáciu. Pred inštaláciou tejto aktualizácie sa preto odporúča nainštalovať všetky potrebné jazykové balíky. Ďalšie informácie nájdete na stránke Pridanie jazykových balíkov do systému Windows.
Ďalšie informácie o tejto aktualizácii zabezpečenia
Tieto články obsahujú ďalšie informácie o tejto aktualizácii zabezpečenia sa týka jednotlivé verzie.
-
4470629 Popis zabezpečenia a kvality Rollup .NET Framework 3.5 Windows Server 2012 (KB 4470629)
-
4470623 Popis zabezpečenia a kvality Rollup .NET Framework 4.5.2 Windows Server 2012 (KB 4470623)
-
4470638 Popis zabezpečenia a kvality Rollup .NET Framework 4.6, 4.6.1 4.6.2, 4.7, 4.7.1 a 4.7.2 Windows Server 2012 (KB 4470638)
Ako získať pomoc a technickú podporu pre túto aktualizáciu zabezpečenia
-
Pomoc pri inštalácii aktualizácie: Windows Update: najčastejšie otázky
-
Chráňte sa online a doma: podporu zabezpečenia systému Windows
-
Pomoci podľa krajiny: Medzinárodná podpora