12. maj 2020–KB4552931 Zbirna posodobitev za ogrodje .NET Framework 3.5 in 4.8 za Windows 10 različici 1903 in Windows Server 1903 RTM in Windows 10, različica 1909 in Windows Server, različica 1909

Velja za
.NET

Opomba

  • Datum izdaje:
    12. maj 2020
  • Različica:
    ogrodje .NET Framework 3.5 in 4.8

Povzetek

V programski opremi ogrodje .NET Framework obstaja ranljivost oddaljenega izvajanja kode, ko programska oprema ne preveri izvorne oznake datoteke. Napadalec, ki je uspešno izkoristil ranljivost, bi lahko zagnal poljubno kodo v kontekstu trenutnega uporabnika. Če je trenutni uporabnik prijavljen s skrbniškimi uporabniškimi pravicami, lahko napadalec prevzame nadzor nad prizadetim sistemom. Napadalec bi lahko nato namestil programe; ogled, spreminjanje ali brisanje podatkov; ali ustvarite nove račune s polnimi uporabniškimi pravicami. Uporabniki, katerih računi so konfigurirani tako, da imajo manj uporabniških pravic v sistemu, bi lahko bili manj prizadeti kot uporabniki, ki delujejo s skrbniškimi uporabniškimi pravicami. Izkoriščanje ranljivosti zahteva, da uporabnik odpre posebej oblikovano datoteko s prizadeto različico ogrodje .NET Framework. V primeru e-poštnega napada lahko napadalec izkoristi ranljivost tako, da uporabniku pošlje posebej oblikovano datoteko in ga prepriča, da jo odpre. Varnostna posodobitev odpravlja ranljivost tako, da popravi, kako ogrodje .NET Framework preveri izvorno oznako datoteke.

Če želite izvedeti več o ranljivostih, pojdite na te pogoste ranljivosti in izpostavljenosti (CVE).

Ranljivost zavrnitve storitve obstaja, ko ogrodje .NET Framework nepravilno obravnava spletne zahteve. Napadalec, ki je uspešno izkoristil to ranljivost, lahko povzroči zavrnitev storitve v spletnem programu ogrodje .NET Framework. Ranljivost je mogoče izkoristiti na daljavo, brez preverjanja pristnosti. Oddaljeni napadalec brez preverjanja pristnosti lahko izkoristi to ranljivost tako, da izda posebej oblikovane zahteve za ogrodje .NET Framework. Posodobitev odpravlja ranljivost tako, da popravi način, kako spletna ogrodje .NET Framework obravnava spletne zahteve.

Če želite izvedeti več o ranljivostih, pojdite na te pogoste ranljivosti in izpostavljenosti (CVE).

Znane težave v tej posodobitvi

Microsoft trenutno ne beleži nobenih težav v tej posodobitvi.

Kako pridobiti to posodobitev

Namestitev te posodobitve

Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev.

Informacije o zaščiti in varnosti