Obs
- Gäller för:
- Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7.2 och 4.8
Sammanfattning
Det finns en sårbarhet för fjärrkörning av kod i .NET-programvaran om programvaran misslyckas med att kontrollera källkoden för en fil. Det finns en säkerhetsrisk för förbikoppling av autentisering i WCF och WIF som gör att SAML-token kan signeras med hjälp av godtyckliga symmetriska nycklar. Den här säkerhetsrisken gör det möjligt för en angripare att personifiera en annan användare. Säkerhetsrisken finns i WCF, WIF 3.5 och senare i .NET Framework, WIF 1.0-komponenten i Windows, WIF Nuget-paketet och WIF-implementeringen i SharePoint. En säkerhetsrisk för avslöjande av information finns om Exchange och Azure Active Directory tillåter att enheter skapas med hjälp av visningsnamn med icke-utskrivbara tecken.
Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE):
Ytterligare information om den här uppdateringen
Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner:
- 4506998 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.7.2 för Windows 10 version 1809 och Windows Server 2019 (KB4506998)
- 4506990 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.8 för Windows 10 version 1809 och Windows Server 2019 (KB4506990)
Information om skydd och säkerhet
- Skydda dig själv online: Support för Windows-säkerhet
- Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet