Velja za:
Microsoft .NET Framework 3.5 s servisnim paketom SP1, mikroskop .NET tramovje 4.5.2, mikroskop .NET tramovje 4.6
Povzetek
Ta varnostna posodobitev odpravlja ranljivost v Microsoft .NET Framework, ki lahko povzroči oddaljeno izvajanje kode, ko Microsoft .NET Framework, ne validira vložek pravilno. Napadalec, ki uspešno izkorišča to ranljivost lahko prevzamejo nadzor nad prizadetim sistemom. Napadalec nato lahko namesti programe; Poglej si, spreminjanje ali brisanje podatkov; ali ustvari nove račune s polnimi uporabniškimi pravicami za uporabo. Uporabnike, katerih računi so nastavljen tako, da so manj uporabniške pravice v sistemu lahko manj vpliva kot Uporabniki, ki so dodeljena skrbniškimi pravicami.
Izkoristiti ranljivost, napadalec je prenesti poseben prispevek k aplikacija, ki uporablja metode, dovzetnih .NET Framework.
Te varnostne posodobitve obravnava ranljivost s popravkom, kako .NET Framework potrdi vnos.
Zvedeti več približno to ranljivost, si oglejte Microsoft skupna ranljivost in izpostavljenosti CVE-2018-8540.
Pomembno
-
Vse posodobitve za .NET Framework 4.6 za Windows Server 2008 Service Pack 2 (SP2) zahtevajo, da d3dcompiler_47.dll posodobitev nameščena. Priporočamo, da namestite posodobitev vključeni d3dcompiler_47.dll, preden uporabite to posodobitev. Če želite več informacij o posodobitvi d3dcompiler_47.dll, glej KB 4019478.
-
Če po namestitvi te posodobitve namestite jezikovni paket, namestite to posodobitev. Zato priporočamo, da namestite vse jezikovne pakete, ki jih potrebujete, preden namestite to posodobitev. Če želite več informacij, glejte Dodajanje jezikovne pakete za Windows.
Če želite več informacij o tej varnostni posodobitvi
Naslednji izdelki vsebujejo dodatne informacije o tej varnostni posodobitvi, ki se nanaša na posamezen izdelek različice.
-
4471102 opis varnosti in kakovosti zbiranja za .NET Framework 3.5 SP1 zakaj okno pomočnik 2008 SP2 (KB 4471102)
-
4470637 opis varnosti in kakovosti zbiranja za .NET Framework 4.5.2 zakaj okno 7 SP1, pomočnik 2008 R2 SP1, ter pomočnik 2008 SP2 (KB 4470637)
-
4470640 opis varnosti in kakovosti zbiranja za .NET Framework 4.6 4.6.1, 4.6.2, 4.7, 4.7.1 in 4.7.2 zakaj okno 7 SP1 ter pomočnik 2008 R2 SP1 in za ogrodje .NET Framework 4.6 zakaj pomočnik 2008 SP2 (KB 4470640)
Kako pridobiti pomoč in podporo za te varnostne posodobitve
-
Pomoč za namestitev posodobitve: Windows Update FAQ
-
Zaščitite online in doma: varnost programa Windows podpirajo
-
Lokalno podporo po vaši državi: Mednarodna podpora