9 juli 2019 – KB4506988 kumulativ uppdatering för .NET Framework 4.8 för Windows 10 version 1709

Gäller för
.NET

Obs

  • Gäller för:
  • Microsoft .NET Framework 4.8

Sammanfattning

Det finns en sårbarhet för fjärrkörning av kod i .NET-programvaran om programvaran misslyckas med att kontrollera källkoden för en fil. Det finns en säkerhetsrisk för förbikoppling av autentisering i WCF och WIF som emaljerar SAML-token som ska signeras med hjälp av godtyckliga symmetriska nycklar. Den här säkerhetsrisken gör det möjligt för en angripare att personifiera en annan användare. Sårbarheten finns i WCF, WIF 3.5 och senare i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-paketet och WIF-implementeringen i SharePoint. En säkerhetsrisk för avslöjande av information finns om Exchange och Azure Active Directory tillåter att enheter skapas även om de har visningsnamn som innehåller icke utskrivbara tecken.

Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE):

Kända fel i den här uppdateringen

Microsoft känner för närvarande inte till några fel i den här uppdateringen.

Så här hämtar du uppdateringen

Installera den här uppdateringen

Om du vill ladda ned och installera uppdateringen går du till Inställningar, Uppdatera & säkerhetWindows Update och väljer sedan Sök efter uppdateringar.

Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 4506988.

Information om skydd och säkerhet