12 maj 2020 – Kumulativ uppdatering för KB4556441 för .NET Framework 3.5, 4.7.2 och 4.8 för Windows 10 version 1809 och Windows Server, version 2019

Gäller för
.NET

Obs

  • Premiärdatum:
    12 maj 2020
  • Version:
    .NET Framework 3.5, 4.7.2 och 4.8

Sammanfattning

Det finns ett säkerhetsproblem för fjärrkörning av kod i programvaran .NET Framework när programvaran misslyckas med att kontrollera källkoden för en fil. En angripare som lyckas utnyttja sårbarheten kan köra godtycklig kod i den aktuella användarens kontext. Om den aktuella användaren är inloggad med administrativa användarrättigheter kan en angripare ta kontroll över det berörda systemet. En angripare kan sedan installera program; Visa, ändra eller ta bort data. eller skapa nya konton med fullständiga användarrättigheter. Användare vars konton är konfigurerade för att ha färre användarrättigheter i systemet kan påverkas mindre än användare som arbetar med administrativa användarrättigheter. För att sårbarheten ska kunna utnyttjas måste användarna öppna en särskilt utformad fil med en berörd version av .NET Framework. I ett scenario med en e-postattack kan en angripare utnyttja sårbarheten genom att skicka den särskilt utformade filen till användaren och övertyga användaren om att öppna filen. Säkerhetsuppdateringen åtgärdar säkerhetsproblemet genom att korrigera hur .NET Framework kontrollerar en fils källmarkering.

Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE).

En Denial of Service-säkerhetsrisk förekommer när .NET Framework felaktigt hanterar webbförfrågningar. En angripare som lyckas utnyttja denna säkerhetsrisk kan orsaka en överbelastning mot en .NET Framework webbapplikation. Sårbarheten kan utnyttjas på distans, utan autentisering. En fjärransluten oautentiserad angripare kan utnyttja denna sårbarhet genom att skicka särskilt utformade förfrågningar till programmet .NET Framework. Uppdateringen åtgärdar sårbarheten genom att korrigera hur webbprogrammet i .NET Framework hanterar webbförfrågningar.

Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE).

Ytterligare information om den här uppdateringen

Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.

  • 4552924 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.7.2 för Windows 10 version 1809 och Windows Server 2019 (KB4552924)
  • 4552930 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.8 för Windows 10 version 1809 och Windows Server 2019 (KB4552930)

Information om skydd och säkerhet