Obs
- Gäller för:
- Microsoft .NET Framework 4.8
Sammanfattning
Det finns en sårbarhet för fjärrkörning av kod i .NET-programvaran om programvaran misslyckas med att kontrollera källkoden för en fil. Det finns en säkerhetsrisk för autentiseringsförbikoppling i WCF och WIF, vilket gör det möjligt att signera SAML-token med godtyckliga symmetriska nycklar. Den här säkerhetsrisken gör det möjligt för en angripare att personifiera en annan användare. Sårbarheten finns i WCF, WIF 3.5 och senare i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-paketet och WIF-implementeringen i Sharepoint. En säkerhetsrisk för avslöjande av information finns om Exchange och Azure Active Directory tillåter att enheter skapas även om visningsnamnen innehåller icke utskrivbara tecken.
Mer information om dessa säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE):
Kända fel i den här uppdateringen
Microsoft känner för närvarande inte till några fel i den här uppdateringen.
Så här hämtar du uppdateringen
Installera den här uppdateringen
Om du vill ladda ned och installera uppdateringen går du till Inställningar, Uppdatera & säkerhetWindows Update och väljer sedan Sök efter uppdateringar.
Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 4506986.
Information om skydd och säkerhet
- Skydda dig själv online: Support för Windows-säkerhet
- Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet