Napomena
- Odnosi se na:
- Microsoft .NET Framework 4.8
Rezime
Ranjivost koja omogućava daljinsko izvršavanje koda postoji u .NET softveru ako softver ne proveri izvorne naznake datoteke. U uslugama WCF i WIF postoji ranjivost zaobilaska potvrde identiteta koja omogućava potpisivanje SAML tokena pomoću proizvoljnih simetričnih ključeva. Ova ranjivost omogućava napadaču da se lažno predstavlja kao drugi korisnik. Ranjivost postoji u WCF-ovima, WIF 3.5 i novijim verzijama .NET Framework, WIF 1.0 komponenti u operativnom sistemu Windows, WIF Nuget paketu i WIF primeni u sistemu SharePoint. Ranjivost koja omogućava otkrivanje informacija postoji ako Exchange i Azure Active Directory dozvoljavaju kreiranje entiteta iako imaju imena za prikaz koja sadrže znakove koji se ne mogu štampati.
Da biste saznali više o ranjivostima, idite na sledeće uobičajene ranjivosti i izloženosti (CVE):
Poznati problemi u ovoj ispravci
Microsoft trenutno nije upoznat sa bilo kojim problemima u ovoj ispravci.
Kako da preuzmete ovu ispravku
Instaliraj ovu ispravku
Da biste preuzeli i instalirali ovu ispravku, idite na "Postavke", "Ispravka & Bezbednost", Windows Update, a zatim izaberite stavku "Proveri da li postoje ispravke".
Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za 4506989 kumulativne ispravke.
Informacije o zaštiti i bezbednosti
- Zaštitite se na mreži: podrška za Windows bezbednost
- Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost