9 juli 2019 – Kumulativ uppdatering för KB4506986 för .NET Framework 4.8 för Windows 10, version 1607

Gäller för
.NET

Obs

  • Gäller för:
  • Microsoft .NET Framework 4.8

Sammanfattning

Det finns en sårbarhet för fjärrkörning av kod i .NET-programvaran om programvaran misslyckas med att kontrollera källkoden för en fil. Det finns en säkerhetsrisk för autentiseringsförbikoppling i WCF och WIF, vilket gör det möjligt att signera SAML-token med godtyckliga symmetriska nycklar. Den här säkerhetsrisken gör det möjligt för en angripare att personifiera en annan användare. Sårbarheten finns i WCF, WIF 3.5 och senare i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-paketet och WIF-implementeringen i Sharepoint. En säkerhetsrisk för avslöjande av information finns om Exchange och Azure Active Directory tillåter att enheter skapas även om visningsnamnen innehåller icke utskrivbara tecken.

Mer information om dessa säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE):

Kända fel i den här uppdateringen

Microsoft känner för närvarande inte till några fel i den här uppdateringen.

Så här hämtar du uppdateringen

Installera den här uppdateringen

Om du vill ladda ned och installera uppdateringen går du till Inställningar, Uppdatera & säkerhetWindows Update och väljer sedan Sök efter uppdateringar.

Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
                Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 4506986.

Information om skydd och säkerhet