9. julij 2019 – KB4506991 zbirna posodobitev za ogrodje .NET Framework 3.5 in 4.8 za Windows 10, različica 1903

Velja za
.NET

Opomba

  • Velja za:
  • Microsoft ogrodje .NET Framework 3.5 in 4.8

Povzetek

V programski opremi .NET obstaja ranljivost oddaljenega izvajanja kode, če programska oprema ne preveri izvorne oznake datoteke. V storitvah WCF in WIF obstaja ranljivost za izogibanje preverjanja pristnosti, ki omogoča podpisovanje žetonov SAML s poljubnimi simetričnimi ključi. Ta ranljivost napadalcu omogoča, da se izdaja za drugega uporabnika. Ranljivost obstaja v WCF, WIF 3.5 in novejših različicah v ogrodje .NET Framework, komponenti WIF 1.0 v sistemu Windows, paketu WIF Nuget in implementaciji WIF v SharePointu. Ranljivost razkritja informacij obstaja, če Exchange in imenik Active Directory Azure omogočata ustvarjanje entitet, čeprav imajo prikazana imena, ki vsebujejo znake, ki jih ni mogoče natisniti.

Če želite izvedeti več o ranljivostih, pojdite na te pogoste ranljivosti in izpostavljenosti (CVE):

Znane težave v tej posodobitvi

Microsoft trenutno ne beleži nobenih težav v tej posodobitvi.

Kako pridobiti to posodobitev

Namestitev te posodobitve

Če želite prenesti in namestiti to posodobitev, odprite Nastavitve, Posodobitev & varnostWindows Update in nato izberite Preveri, ali so na voljo posodobitve.

Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
                Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 4506991 posodobitev.

Informacije o zaščiti in varnosti