11 สิงหาคม 2020-การอัปเดตสะสม KB4570505 สำหรับ .NET Framework 3.5, 4.7.2 และ 4.8 สำหรับ Windows 10 เวอร์ชัน 1809 และ Windows Server 2019

นำไปใช้กับ
.NET

หมายเหตุ

  • วันที่เผยแพร่:
    11 สิงหาคม 2020
  • เวอร์ชัน:
    .NET Framework 3.5, 4.7.2 และ 4.8

สรุป

การยกระดับสิทธิ์ของช่องโหว่สิทธิ์การใช้งานอยู่เมื่อแอปพลิเคชันเว็บ ASP.NET หรือเว็บแอปพลิเคชัน.NET Framework ที่ทํางานบน IIS อย่างไม่ถูกต้องอนุญาตให้เข้าถึงไฟล์ที่แคชไว้ ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้ได้สําเร็จอาจสามารถเข้าถึงไฟล์ที่ถูกจํากัดได้ เพื่อใช้ประโยชน์จากช่องโหว่นี้ ผู้โจมตีจะต้องส่งคําขอที่ออกแบบมาเป็นพิเศษไปยังเซิร์ฟเวอร์ที่ได้รับผลกระทบ การอัปเดตแก้ไขช่องโหว่โดยการเปลี่ยนแปลงวิธีการร้องขอการจัดการ ASP.NET และ.NET Framework

หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ให้ไปที่ช่องโหว่ทั่วไปและความเสี่ยง (CVE) ต่อไปนี้

ช่องโหว่การดําเนินการโค้ดจากระยะไกลมีอยู่เมื่อ Microsoft .NET Framework ประมวลผลข้อมูลที่ป้อนเข้ามา ผู้โจมตีที่สามารถใช้ประโยชน์จากช่องโหว่นี้ได้อาจสามารถควบคุมระบบที่ได้รับผลกระทบได้ เพื่อใช้ประโยชน์จากช่องโหว่ ผู้โจมตีจะต้องสามารถอัปโหลดไฟล์ที่สร้างขึ้นเป็นพิเศษไปยังแอปพลิเคชันบนเว็บได้ การอัปเดตความปลอดภัยแก้ไขช่องโหว่โดยการแก้ไขวิธีการ.NET Framework ประมวลผลข้อมูลที่ป้อนเข้ามา

สําหรับข้อมูลเพิ่มเติม โปรดไปที่: https://go.microsoft.com/fwlink/?linkid=2138023

หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ให้ไปที่ช่องโหว่ทั่วไปและความเสี่ยง (CVE) ต่อไปนี้

สําหรับรายการการปรับปรุงที่เผยแพร่กับการอัปเดตนี้ โปรดดูลิงก์บทความในส่วน ข้อมูลเพิ่มเติม ของบทความนี้

ข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตนี้

บทความต่อไปนี้มีข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงนี้เนื่องจากเกี่ยวข้องกับผลิตภัณฑ์แต่ละรุ่น

  • 4569776 คําอธิบายของการอัปเดตสะสมสําหรับ.NET Framework 3.5 และ 4.7.2 สําหรับ Windows 10 เวอร์ชัน 1809 และ Windows Server 2019 (KB4569776)
  • 4569750 คําอธิบายของการอัปเดตสะสมสําหรับ .NET Framework 3.5 และ 4.8 สําหรับ Windows 10 เวอร์ชัน 1809 และ Windows Server 2019 (KB4569750)

ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย