Obs
- Premiärdatum:
12 maj 2020 - Version:
.NET Framework 3.5 och 4.8
Sammanfattning
Det finns ett säkerhetsproblem för fjärrkörning av kod i programvaran .NET Framework när programvaran misslyckas med att kontrollera källkoden för en fil. En angripare som lyckas utnyttja sårbarheten kan köra godtycklig kod i den aktuella användarens kontext. Om den aktuella användaren är inloggad med administrativa användarrättigheter kan en angripare ta kontroll över det berörda systemet. En angripare kan sedan installera program; Visa, ändra eller ta bort data. eller skapa nya konton med fullständiga användarrättigheter. Användare vars konton är konfigurerade för att ha färre användarrättigheter i systemet kan påverkas mindre än användare som arbetar med administrativa användarrättigheter. För att sårbarheten ska kunna utnyttjas måste användarna öppna en särskilt utformad fil med en berörd version av .NET Framework. I ett scenario med en e-postattack kan en angripare utnyttja sårbarheten genom att skicka den särskilt utformade filen till användaren och övertyga användaren om att öppna filen. Säkerhetsuppdateringen åtgärdar säkerhetsproblemet genom att korrigera hur .NET Framework kontrollerar en fils källmarkering.
Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE).
En Denial of Service-säkerhetsrisk förekommer när .NET Framework felaktigt hanterar webbförfrågningar. En angripare som lyckas utnyttja denna säkerhetsrisk kan orsaka en överbelastning mot en .NET Framework webbapplikation. Sårbarheten kan utnyttjas på distans, utan autentisering. En fjärransluten oautentiserad angripare kan utnyttja denna sårbarhet genom att skicka särskilt utformade förfrågningar till programmet .NET Framework. Uppdateringen åtgärdar sårbarheten genom att korrigera hur webbprogrammet i .NET Framework hanterar webbförfrågningar.
Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE).
Kända fel i den här uppdateringen
Microsoft känner för närvarande inte till några fel i den här uppdateringen.
Så här hämtar du uppdateringen
Installera den här uppdateringen
Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering.
Information om skydd och säkerhet
- Skydda dig själv online: Support för Windows-säkerhet
- Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet