Odnosi se na:
Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6
VAЋNO Proverite dali ste instalirali potrebne ispravke navedene u odeljku Kako preuzeti ovu ispravku pre instaliranja ove ispravke.
VAŽNO WSUS skeniranje cab datoteka će i dalje biti dostupne za Windows Server 2008 SP2. Ako imate podskup uređaja koji rade pod ovim operativnim sistemom bez ESU-a, oni se mogu prikazati kao neposlušni u skupovima alatki za upravljanje zakrpama i alatkama za usaglašenost.
VAŽNO Klijenti koji su kupili proširenu bezbednosnu ispravku (ESU) za lokalne verzije ovog operativnog sistema moraju da prate procedure u sistemu KB4522133 da bi nastavili da dobijaju bezbednosne ispravke nakon isteka proširene podrške 14. januara 2020. Dodatne informacije o ESU i o tome koja izdanja su podržana potražite u KB4497181.
VAŽNO Počevši od avgusta 2019. godine, ispravke za .NET Framework 4.6 i novije verzije, za Windows Server 2008 SP2 zahtevaju podršku za potpisivanje SHA-2 koda. Uverite se da imate sve najnovije Windows komande pre nego Novosti primenite ovu ispravku da biste izbegli probleme sa instalacijom. Detaljnije informacije o ispravkama podrške za potpisivanje SHA-2 koda potražite u članku KB 4474419.
VAŽNO Sve ispravke za .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 i 4.6 zahtevaju da d3dcompiler_47.dll ispravka bude instalirana. Preporučujemo da instalirate uključenu ispravku d3dcompiler_47.dll pre nego što primenite ovu ispravku. Dodatne informacije o radnoj d3dcompiler_47.dll potražite u članku KB 4019990.
VAŽNO Ako instalirate jezički paket kada instalirate ovu ispravku, morate ponovo da instalirate ovu ispravku. Zato preporučujemo da instalirate sve jezičke pakete koji su vam potrebni pre nego što instalirate ovu ispravku. Više informacija potražite u članku Dodavanje jezičkih paketa u Windows.
Rezime
Podizanje ranjivosti privilegija postoji kada ASP.NET ili .NET Framework veb aplikacije pokrenute na IIS-u neismerno dozvoljavaju pristup keširanim datotekama. Napadač koji je uspešno iskoristio ovu ranjivost mogao bi da dobije pristup ograničenim datotekama. Da bi iskoristio tu ranjivost, napadač bi trebalo da pošalje posebno izražen zahtev na pogođenom serveru. Ispravka rešava ranjivost tako što menja način na koji ASP.NET i .NET Framework zahteva.
Da biste saznali više o ranjivostima, idite na sledeće Uobičajene ranjivosti i izloženosti (CVE).
Ranjivost izvršavanja udaljenog koda postoji kada Microsoft .NET Framework obradi unos. Napadač koji je uspešno iskoristio ovu ranjivost može da preuzme kontrolu nad ugroženim sistemom. Da bi iskoristio ranjivost, napadač bi trebalo da bude u mogućnosti da otpremi posebno kreiranu datoteku u veb aplikaciju. Bezbednosna ispravka rešava ranjivost tako što ispravlja način .NET Framework procese unosa.
Dodatne informacije potražite u članku: https://go.microsoft.com/fwlink/?linkid=2138023
Da biste saznali više o ranjivostima, idite na sledeće Uobičajene ranjivosti i izloženosti (CVE).
Listu poboljšanja koja su objavljena uz ovu ispravku potražite u vezama ka članku u odeljku "Dodatne informacije" u ovom članku.
Poznati problemi u nekim delovima ove ispravke
Simptom |
Ova ispravka se ne instalira i vraća ili obe sledeće poruke o grešci:
|
Privremeno rešenje |
Detalje potražite u članku za verziju .NET Framework pojedinačnog proizvoda za detaljna uputstva. |
Dodatne informacije o ovoj ispravki
Sledeći članci sadrže dodatne informacije o ovoj ispravki zato što je povezana sa verzijama pojedinačnih proizvoda.
-
4569766 Opis zbirne bezbednosne i kvalitativne ispravke za .NET Framework 2.0, 3.0 za Windows Server 2008 SP2 (KB4569766)
-
4569780 Opis zbirne bezbednosne i kvalitativne ispravke za .NET Framework 4.5.2 za Windows 7 SP1 i Windows Server 2008 R2 SP1 i Windows Server 2008 SP2 (KB4569780)
-
4569775 Opis zbirne bezbednosne i kvalitativne ispravke za .NET Framework 4.6 za Windows 7 SP1 i Windows Server 2008 R2 SP1 i Windows Server 2008 SP2 (KB4569775)
Informacije o zaštiti i bezbednosti
-
Zaštita na mreži: Windows bezbednost podrška
-
Saznajte kako se štitimo od sajber pretnji: Microsoft bezbednost