9. jul 2019. – KB4506989 kumulativna ispravka za .NET Framework 4.8 za Windows 10, verzija 1803

Primenjuje se na
.NET

Napomena

  • Odnosi se na:
  • Microsoft .NET Framework 4.8

Rezime

Ranjivost koja omogućava daljinsko izvršavanje koda postoji u .NET softveru ako softver ne proveri izvorne naznake datoteke. U uslugama WCF i WIF postoji ranjivost zaobilaska potvrde identiteta koja omogućava potpisivanje SAML tokena pomoću proizvoljnih simetričnih ključeva. Ova ranjivost omogućava napadaču da se lažno predstavlja kao drugi korisnik. Ranjivost postoji u WCF-ovima, WIF 3.5 i novijim verzijama .NET Framework, WIF 1.0 komponenti u operativnom sistemu Windows, WIF Nuget paketu i WIF primeni u sistemu SharePoint. Ranjivost koja omogućava otkrivanje informacija postoji ako Exchange i Azure Active Directory dozvoljavaju kreiranje entiteta iako imaju imena za prikaz koja sadrže znakove koji se ne mogu štampati.

Da biste saznali više o ranjivostima, idite na sledeće uobičajene ranjivosti i izloženosti (CVE):

Poznati problemi u ovoj ispravci

Microsoft trenutno nije upoznat sa bilo kojim problemima u ovoj ispravci.

Kako da preuzmete ovu ispravku

Instaliraj ovu ispravku

Da biste preuzeli i instalirali ovu ispravku, idite na "Postavke", "Ispravka & Bezbednost", Windows Update, a zatim izaberite stavku "Proveri da li postoje ispravke".

Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.

Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za 4506989 kumulativne ispravke.

Informacije o zaštiti i bezbednosti