14 Temmuz 2020 - KB4566516 Windows 10 Sürüm 1809 ve Windows Server 2019 için .NET Framework 3.5, 4.7.2 ve 4.8 Toplu Güncelleştirme

Uygulandığı Öğe
.NET

Not

  • Çıkış Tarihi:
    14 Temmuz 2020
  • Sürüm:
    .NET Framework.NET Framework 3.5, 4.7.2 ve 4.8

Özet

Yazılım XML dosya girişinin kaynak işaretlemesini denetleyemediğinde .NET Framework bir uzaktan kod yürütme güvenlik açığı vardır. Güvenlik açığından başarıyla yararlanan bir saldırgan, XML içeriğinin seri durumdan çıkarılmasından sorumlu işlem bağlamında rasgele kod çalıştırabilir. Bu güvenlik açığından yararlanmak isteyen bir saldırgan, içeriği işlemek için etkilenen bir ürün kullanan bir sunucuya özel hazırlanmış bir belge yükleyebilir. Güvenlik güncelleştirmesi, .NET Framework.NET Framework'in XML içeriğinin kaynak işaretlemesini doğrulama şeklini düzelterek güvenlik açığını giderir.

Bu güvenlik güncelleştirmesi, .NET Framework System.Data.DataTable ve System.Data.DataSet türlerinin XML serileştirilmiş verileri okuma biçimini etkiler. Çoğu .NET Framework uygulaması, güncelleştirme yüklendikten sonra herhangi bir davranış değişikliği yaşamaz. Etkilenebilecek senaryo örnekleri de dahil olmak üzere güncelleştirmenin .NET Framework nasıl etkilediği hakkında daha fazla bilgi için lütfen https://go.microsoft.com/fwlink/?linkid=2132227'teki DataTable ve DataSet güvenlik kılavuzu belgesine bakın.

Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki Genel Güvenlik Açıkları ve Etkilenmeler (CVE) bölümüne gidin.

Bu güncelleştirme hakkında ek bilgiler

Aşağıdaki makaleler, tek tek ürün sürümleriyle ilgili olarak bu güncelleştirme hakkında ek bilgiler içerir.

  • 4565625 Windows 10 Sürüm 1809 ve Windows Server 2019 için .NET Framework 3.5 ve 4.7.2 Toplu Güncelleştirmesinin Açıklaması (KB4565625)
  • 4565632 Windows 10 Sürüm 1809 ve Windows Server 2019 için .NET Framework 3.5 ve 4.8 Toplu Güncelleştirmesinin Açıklaması (KB4565632)

Koruma ve güvenlik hakkında bilgi