Napomena
- Datum izdavanja:
Oktobar 18, 2020 - Verzija:
.NET Framework 3.5, 4.7.2 i 4.8
Rezime
Ranjivost u vezi sa podizanjem nivoa privilegija postoji kada ASP.NET ili .NET Framework veb aplikacije pokrenute na IIS nepropisno dozvoljavaju pristup keširanim datotekama. Napadač koji je uspešno iskoristio ovu ranjivost mogao bi da dobije pristup ograničenim datotekama. Da bi iskoristio ovu ranjivost, napadač bi morao da pošalje posebno izrađen zahtev pogođenom serveru. Ova ispravka se bavi ranjivošću tako što menja način na koji ASP.NET i .NET Framework rukuju zahtevima.
Da biste saznali više o ranjivostima, idite na sledeće uobičajene ranjivosti i izloženosti (CVE).
Ranjivost koja omogućava daljinsko izvršavanje koda postoji kada Microsoft .NET Framework obrađuje unos. Napadač koji je uspešno iskoristio ovu ranjivost mogao bi da preuzme kontrolu nad pogođenim sistemom. Da bi iskoristio ranjivost, napadač bi morao da bude u mogućnosti da otpremi specijalno izrađenu datoteku na veb aplikaciju. Bezbednosna ispravka se bavi ranjivošću tako što ispravlja način na koji .NET Framework obrađuje unos.
Za više informacija posetite: https://go.microsoft.com/fwlink/?linkid=2138023
Da biste saznali više o ranjivostima, idite na sledeće uobičajene ranjivosti i izloženosti (CVE).
Listu poboljšanja koja su objavljena uz ovu ispravku potražite u vezama do članaka u odeljku "Dodatne informacije" u ovom članku.
Dodatne informacije o ovoj ispravci
Sledeći članci sadrže dodatne informacije o ovoj ispravci jer se odnosi na pojedinačne verzije proizvoda.
- 4569776 Opis kumulativne ispravke za .NET Framework 3.5 i 4.7.2 za Windows 10 verzije 1809 i Windows Server 2019 (KB4569776)
- 4569750 Opis kumulativne ispravke za .NET Framework 3.5 i 4.8 za Windows 10 verzije 1809 i Windows Server 2019 (KB4569750)
Informacije o zaštiti i bezbednosti
- Zaštitite se na mreži: podrška za Windows bezbednost
- Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost