14. jul 2020. – KB4566516 kumulativna ispravka za .NET Framework 3.5, 4.7.2 i 4.8 za Windows 10 verziju 1809 i Windows Server 2019

Primenjuje se na
.NET

Napomena

  • Datum izdavanja:
    14 jula, 2020
  • Verzija:
    .NET Framework 3.5, 4.7.2 i 4.8

Rezime

Ranjivost koja omogućava daljinsko izvršavanje koda postoji u softveru .NET Framework kada softver ne uspe da proveri izvorne oznake unosa XML datoteke. Napadač koji je uspešno iskoristio ranjivost mogao bi da pokrene proizvoljni kôd u kontekstu procesa odgovornog za deserijalizaciju XML sadržaja. Da bi iskoristio ovu ranjivost, napadač može da otpremi specijalno sastavljen dokument na server koji koristi pogođeni proizvod za obradu sadržaja. Bezbednosna ispravka se bavi ranjivošću tako što ispravlja način na koji .NET Framework proverava izvornu naznaku XML sadržaja.

Ova bezbednosna ispravka utiče na to kako tipovi System.Data.DataTable i System.Data.DataSet za .NET Framework čitaju XML serijalizovane podatke. Većina .NET Framework aplikacija neće doživeti promene u ponašanju nakon instaliranja ispravke. Više informacija o tome kako ispravka utiče na .NET Framework, kao i primere situacija na koje može da utiče, potražite u dokumentu sa bezbednosnim uputstvima za tabele podataka i skupove podataka na lokaciji https://go.microsoft.com/fwlink/?linkid=2132227.

Da biste saznali više o ranjivostima, idite na sledeće uobičajene ranjivosti i izloženosti (CVE).

Dodatne informacije o ovoj ispravci

Sledeći članci sadrže dodatne informacije o ovoj ispravci jer se odnosi na pojedinačne verzije proizvoda.

  • 4565625 Opis kumulativne ispravke za .NET Framework 3.5 i 4.7.2 za Windows 10 verzije 1809 i Windows Server 2019 (KB4565625)
  • 4565632 Opis kumulativne ispravke za .NET Framework 3.5 i 4.8 za Windows 10 verziju 1809 i Windows Server 2019 (KB4565632)

Informacije o zaštiti i bezbednosti