9 juli 2019 – KB4507419 kumulativ uppdatering för .NET Framework 3.5, 4.7.2, 4.8 för Windows 10 version 1809 och Windows Server 2019

Gäller för
.NET

Obs

  • Gäller för:
  • Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 och 4.8

Sammanfattning

Det finns en sårbarhet för fjärrkörning av kod i .NET-programvaran om programvaran misslyckas med att kontrollera källkoden för en fil. Det finns en säkerhetsrisk för förbikoppling av autentisering i WCF och WIF som gör att SAML-token kan signeras med hjälp av godtyckliga symmetriska nycklar. Den här säkerhetsrisken gör det möjligt för en angripare att personifiera en annan användare. Säkerhetsrisken finns i WCF, WIF 3.5 och senare i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-paketet och WIF-implementeringen i SharePoint. En säkerhetsrisk för avslöjande av information finns om Exchange och Azure Active Directory tillåter att enheter skapas med hjälp av visningsnamn med icke-utskrivbara tecken.

Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE):

Ytterligare information om den här uppdateringen

Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner:

  • 4506998 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.7.2 för Windows 10 version 1809 och Windows Server 2019 (KB4506998)
  • 4506990 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.8 för Windows 10 version 1809 och Windows Server 2019 (KB4506990)

Information om skydd och säkerhet