Obs
- Premiärdatum:
August 11, 2020 - Version:
.NET Framework 3.5, 4.7.2 och 4.8
Sammanfattning
En säkerhetsrisk för rättighetsökning förekommer när ASP.NET eller .NET Framework webbprogram som körs på IIS felaktigt tillåter åtkomst till cachelagrade filer. En angripare som lyckas utnyttja denna sårbarhet kan få åtkomst till begränsade filer. För att utnyttja den här sårbarheten måste en angripare skicka en särskilt utformad begäran till en drabbad server. Uppdateringen åtgärdar sårbarheten genom att ändra hur ASP.NET och .NET Framework hanterar förfrågningar.
Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE).
En säkerhetsrisk för fjärrkörning av kod finns när Microsoft .NET Framework bearbetar indata. En angripare som lyckas utnyttja denna sårbarhet kan ta kontroll över ett drabbat system. För att kunna utnyttja sårbarheten måste en angripare kunna ladda upp en särskilt utformad fil till ett webbprogram. Säkerhetsuppdateringen åtgärdar sårbarheten genom att korrigera hur indata bearbetas i .NET Framework.
Mer information finns i: https://go.microsoft.com/fwlink/?linkid=2138023
Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE).
En lista över förbättringar som släpptes med den här uppdateringen finns i artikellänkarna i avsnittet Ytterligare information i den här artikeln.
Ytterligare information om den här uppdateringen
Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.
- 4569776 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.7.2 för Windows 10 version 1809 och Windows Server 2019 (KB4569776)
- 4569750 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.8 för Windows 10 version 1809 och Windows Server 2019 (KB4569750)
Information om skydd och säkerhet
- Skydda dig själv online: Support för Windows-säkerhet
- Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet