Opomba
- Velja za:
- Microsoft ogrodje .NET Framework 4.8
Povzetek
V programski opremi .NET obstaja ranljivost oddaljenega izvajanja kode, če programska oprema ne preveri izvorne oznake datoteke. V storitvah WCF in WIF obstaja ranljivost obhoda preverjanja pristnosti, ki omogoča podpisovanje žetonov SAML s poljubnimi simetričnimi ključi. Ta ranljivost napadalcu omogoča, da se izdaja za drugega uporabnika. Ranljivost obstaja v storitvah WCF, WIF 3.5 in novejših različicah v ogrodje .NET Framework, komponenti WIF 1.0 v sistemu Windows, paketu WIF Nuget in implementaciji WIF v SharePointu. Ranljivost razkritja informacij obstaja, če Exchange in Azure Active Directory omogočata ustvarjanje entitet, čeprav prikazana imena vsebujejo znake, ki jih ni mogoče natisniti.
Če želite izvedeti več o teh ranljivostih, pojdite na spodnje Common Vulnerabilities and Exposures (CVE):
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav v tej posodobitvi.
Kako pridobiti to posodobitev
Namestitev te posodobitve
Če želite prenesti in namestiti to posodobitev, odprite Nastavitve, Posodobitev & varnost Windows Update in nato izberite Preveri, ali so na voljo posodobitve.
Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 4506986.
Informacije o zaščiti in varnosti
- Zaščitite se na spletu: podpora za Varnost sistema Windows
- Preberite več o tem, kako se zaščitimo pred kibernetskimi grožnjami: Microsoftova varnost