Obs
- Premiärdatum:
14 juli 2020 - Version:
.NET Framework 3.5, 4.7.2 och 4.8
Sammanfattning
Det finns en säkerhetsrisk för fjärrkörning av kod i .NET Framework när programvaran misslyckas med att kontrollera källkoden för XML-filinmatning. En angripare som lyckas utnyttja sårbarheten kan köra godtycklig kod i kontexten för den process som ansvarar för deserialiseringen av XML-innehållet. För att utnyttja den här sårbarheten kan en angripare ladda upp ett särskilt utformat dokument till en server som använder en berörd produkt för att bearbeta innehåll. Säkerhetsuppdateringen åtgärdar säkerhetsproblemet genom att korrigera hur källkod för XML-innehåll valideras i .NET Framework.
Den här säkerhetsuppdateringen påverkar hur typerna System.Data.DataTable och System.Data.DataSet i .NET Framework läser XML-serialiserade data. De flesta .NET Framework program upplever inga beteendeförändringar när uppdateringen har installerats. Mer information om hur uppdateringen påverkar .NET Framework, inklusive exempel på scenarier som kan påverkas, finns i dokumentet med säkerhetsvägledning för DataTable och DataSet på https://go.microsoft.com/fwlink/?linkid=2132227.
Mer information om sårbarheterna finns i följande vanliga säkerhetsproblem och exponeringar (CVE).
Ytterligare information om den här uppdateringen
Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.
- 4565625 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.7.2 för Windows 10 version 1809 och Windows Server 2019 (KB4565625)
- 4565632 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.8 för Windows 10 version 1809 och Windows Server 2019 (KB4565632)
Information om skydd och säkerhet
- Skydda dig själv online: Support för Windows-säkerhet
- Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet