12. maj 2020. – kumulativna ispravka KB4552929 za .NET Framework 4.8 za Windows 10 verziju 1803

Primenjuje se na
.NET

Napomena

  • Datum izdavanja:
    12 maja, 2020
  • Verzija:
    .NET Framework 4.8

Rezime

Ranjivost daljinskog izvršavanja koda postoji u .NET Framework softveru kada softver ne uspe da proveri izvorne oznake datoteke. Napadač koji je uspešno iskoristio ranjivost mogao bi da pokrene proizvoljni kôd u kontekstu trenutnog korisnika. Ako je trenutni korisnik prijavljen sa administratorskim korisničkim pravima, napadač može da preuzme kontrolu nad pogođenim sistemom. Napadač bi onda mogao da instalira programe; prikazivanje, menjanje ili brisanje podataka; Ili kreirajte nove naloge sa punim korisničkim pravima. To može manje uticati na korisnike čiji su nalozi konfigurisani tako da imaju manje korisničkih prava u sistemu nego na korisnike koji koriste administrativna korisnička prava. Iskorišćavanje ranjivosti zahteva da korisnik otvori posebno izrađenu datoteku sa pogođenom verzijom .NET Framework. U scenariju napada e-poštom, napadač bi mogao da iskoristi ranjivost tako što će poslati posebno izrađenu datoteku korisniku i ubediti korisnika da otvori datoteku. Bezbednosna ispravka se bavi ranjivošću tako što ispravlja način na koji .NET Framework proverava izvorne naznake datoteke.

Da biste saznali više o ranjivostima, idite na sledeće uobičajene ranjivosti i izloženosti (CVE).

Ranjivost uskraćivanja usluge postoji kada .NET Framework nepravilno rukuje veb zahtevima. Napadač koji je uspešno iskoristio ovu ranjivost mogao bi da izazove uskraćivanje usluge u odnosu na .NET Framework veb aplikaciju. Ranjivost može da se iskoristi na daljinu, bez potvrde identiteta. Udaljeni neovlašćeni napadač mogao bi da iskoristi ovu ranjivost izdavanjem specijalno izrađenih zahteva za .NET Framework aplikaciju. Ispravka se bavi ranjivošću tako što ispravlja način na koji veb aplikacija za .NET Framework rukuje veb zahtevima.

Da biste saznali više o ranjivostima, idite na sledeće uobičajene ranjivosti i izloženosti (CVE).

Poznati problemi u ovoj ispravci

Microsoft trenutno nije upoznat sa bilo kojim problemima u ovoj ispravci.

Kako da preuzmete ovu ispravku

Instaliraj ovu ispravku

Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.

Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za kumulativno ažuriranje.

Informacije o zaštiti i bezbednosti