Napomena
- Datum izdavanja:
14 jula, 2020 - Verzija:
.NET Framework 3.5, 4.7.2 i 4.8
Rezime
Ranjivost koja omogućava daljinsko izvršavanje koda postoji u softveru .NET Framework kada softver ne uspe da proveri izvorne oznake unosa XML datoteke. Napadač koji je uspešno iskoristio ranjivost mogao bi da pokrene proizvoljni kôd u kontekstu procesa odgovornog za deserijalizaciju XML sadržaja. Da bi iskoristio ovu ranjivost, napadač može da otpremi specijalno sastavljen dokument na server koji koristi pogođeni proizvod za obradu sadržaja. Bezbednosna ispravka se bavi ranjivošću tako što ispravlja način na koji .NET Framework proverava izvornu naznaku XML sadržaja.
Ova bezbednosna ispravka utiče na to kako tipovi System.Data.DataTable i System.Data.DataSet za .NET Framework čitaju XML serijalizovane podatke. Većina .NET Framework aplikacija neće doživeti promene u ponašanju nakon instaliranja ispravke. Više informacija o tome kako ispravka utiče na .NET Framework, kao i primere situacija na koje može da utiče, potražite u dokumentu sa bezbednosnim uputstvima za tabele podataka i skupove podataka na lokaciji https://go.microsoft.com/fwlink/?linkid=2132227.
Da biste saznali više o ranjivostima, idite na sledeće uobičajene ranjivosti i izloženosti (CVE).
Dodatne informacije o ovoj ispravci
Sledeći članci sadrže dodatne informacije o ovoj ispravci jer se odnosi na pojedinačne verzije proizvoda.
- 4565625 Opis kumulativne ispravke za .NET Framework 3.5 i 4.7.2 za Windows 10 verzije 1809 i Windows Server 2019 (KB4565625)
- 4565632 Opis kumulativne ispravke za .NET Framework 3.5 i 4.8 za Windows 10 verziju 1809 i Windows Server 2019 (KB4565632)
Informacije o zaštiti i bezbednosti
- Zaštitite se na mreži: podrška za Windows bezbednost
- Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost