หมายเหตุ
- วันที่เผยแพร่:
11 สิงหาคม 2020 - เวอร์ชัน:
.NET Framework 3.5, 4.7.2 และ 4.8
สรุป
การยกระดับสิทธิ์ของช่องโหว่สิทธิ์การใช้งานอยู่เมื่อแอปพลิเคชันเว็บ ASP.NET หรือเว็บแอปพลิเคชัน.NET Framework ที่ทํางานบน IIS อย่างไม่ถูกต้องอนุญาตให้เข้าถึงไฟล์ที่แคชไว้ ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้ได้สําเร็จอาจสามารถเข้าถึงไฟล์ที่ถูกจํากัดได้ เพื่อใช้ประโยชน์จากช่องโหว่นี้ ผู้โจมตีจะต้องส่งคําขอที่ออกแบบมาเป็นพิเศษไปยังเซิร์ฟเวอร์ที่ได้รับผลกระทบ การอัปเดตแก้ไขช่องโหว่โดยการเปลี่ยนแปลงวิธีการร้องขอการจัดการ ASP.NET และ.NET Framework
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ให้ไปที่ช่องโหว่ทั่วไปและความเสี่ยง (CVE) ต่อไปนี้
ช่องโหว่การดําเนินการโค้ดจากระยะไกลมีอยู่เมื่อ Microsoft .NET Framework ประมวลผลข้อมูลที่ป้อนเข้ามา ผู้โจมตีที่สามารถใช้ประโยชน์จากช่องโหว่นี้ได้อาจสามารถควบคุมระบบที่ได้รับผลกระทบได้ เพื่อใช้ประโยชน์จากช่องโหว่ ผู้โจมตีจะต้องสามารถอัปโหลดไฟล์ที่สร้างขึ้นเป็นพิเศษไปยังแอปพลิเคชันบนเว็บได้ การอัปเดตความปลอดภัยแก้ไขช่องโหว่โดยการแก้ไขวิธีการ.NET Framework ประมวลผลข้อมูลที่ป้อนเข้ามา
สําหรับข้อมูลเพิ่มเติม โปรดไปที่: https://go.microsoft.com/fwlink/?linkid=2138023
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ให้ไปที่ช่องโหว่ทั่วไปและความเสี่ยง (CVE) ต่อไปนี้
สําหรับรายการการปรับปรุงที่เผยแพร่กับการอัปเดตนี้ โปรดดูลิงก์บทความในส่วน ข้อมูลเพิ่มเติม ของบทความนี้
ข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตนี้
บทความต่อไปนี้มีข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงนี้เนื่องจากเกี่ยวข้องกับผลิตภัณฑ์แต่ละรุ่น
- 4569776 คําอธิบายของการอัปเดตสะสมสําหรับ.NET Framework 3.5 และ 4.7.2 สําหรับ Windows 10 เวอร์ชัน 1809 และ Windows Server 2019 (KB4569776)
- 4569750 คําอธิบายของการอัปเดตสะสมสําหรับ .NET Framework 3.5 และ 4.8 สําหรับ Windows 10 เวอร์ชัน 1809 และ Windows Server 2019 (KB4569750)
ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย
- ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows
- เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft