12 Şubat 2019 - KB4483452 Windows 10, sürüm 1809 ve Windows Server 2019 için .NET Framework 3.5 ve 4.7.2 Toplu Güncelleştirmesi

Uygulandığı Öğe
.NET

Not

Çıkış Tarihi:
02/12/2019

Sürüm:
.NET Framework.NET Framework 3.5 ve 4.7.2

İyileştirmeler ve düzeltmeler

Bu güvenlik güncelleştirmesi, Microsoft .NET Framework'da aşağıdakilere izin verebilecek güvenlik açıklarını giderir:

  • Yazılım bir dosyanın kaynak işaretlemesini kontrol etmezse, .NET Framework.NET Framework yazılımında Uzaktan Kod Yürütme güvenlik açığı. Güvenlik açığından başarıyla yararlanan bir saldırgan, geçerli kullanıcı bağlamında rastgele kod çalıştırabilir. Geçerli kullanıcı, yönetici haklarını kullanarak oturum açtıysa, bir saldırgan etkilenen sistemin denetimini ele geçirebilir. Bir saldırgan daha sonra programları yükleyebilir; verileri görüntülemek, değiştirmek veya silmek; veya tam kullanıcı haklarına sahip yeni hesaplar oluşturun. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış olan kullanıcılar, yönetici kullanıcı haklarına sahip olan kullanıcılara göre daha az etkilenebilir.
    Güvenlik açığından yararlanılması, kullanıcının .NET Framework.NET Framework'in etkilenen bir sürümüne sahip özel hazırlanmış bir dosyayı açmasını gerektirir. E-posta saldırısı senaryosunda, bir saldırgan kullanıcıya özel hazırlanmış bir dosya göndererek ve kullanıcıyı dosyayı açmaya ikna ederek bu güvenlik açığından yararlanabilir.
    Bu güvenlik güncelleştirmesi, .NET Framework.NET Framework'in bir dosyanın kaynak işaretlemesini denetleme şeklini düzelterek güvenlik açığını giderir.

    Bu güvenlik açığı hakkında daha fazla bilgi edinmek için bk. Microsoft Yaygın Güvenlik Açıkları ve Etkilenmeler CVE-2019-0613.

  • Bazı .NET Framework.NET Framework URL'leri ayrıştıran API'lerde bir güvenlik açığı. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, kullanıcı tarafından sağlanan URL'nin belirli bir ana bilgisayar adına veya bu ana bilgisayar adının alt etki alanına ait olduğundan emin olmayı amaçlayan güvenlik mantığını atlamak için kullanabilir. Bu, güvenilmeyen bir hizmetle, söz konusu hizmet güveniliyormuş gibi ayrıcalıklı iletişim kurmak için kullanılabilir.
    Güvenlik açığından yararlanmak için, saldırganın URL'nin belirli bir ana bilgisayar adına veya bu ana bilgisayar adının bir alt etki alanına ait olduğunu doğrulamaya çalışan bir uygulamaya bir URL dizesi sağlaması gerekir. Uygulama daha sonra saldırgan tarafından sağlanan URL'ye doğrudan veya saldırgan tarafından sağlanan URL'nin işlenmiş bir sürümünü bir web tarayıcısına göndererek bir HTTP isteğinde bulunmalıdır.

    Bu güvenlik açığı hakkında daha fazla bilgi edinmek için bk. Microsoft Yaygın Güvenlik Açıkları ve Etkilenmeler CVE-2019-0657.

Bu güncelleştirmeyle ilgili bilinen sorunlar

Microsoft bu güncelleştirme ile ilgili bir soruna dair bilgi almamıştır.

Bu güncelleştirmeyi alma

Bu güncelleştirmeyi yükleme

Bu güncelleştirmeyi indirip yüklemek için Ayarlar>Güncelleştirmesi & Güvenlik>Windows Update'e gidin ve Güncelleştirmeleri denetle'yi seçin.

Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir. Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.

Dosya bilgileri

Bu güncelleştirmede sunulan dosyaların listesi için x64 için toplu güncelleştirme 4483452 için dosya bilgilerini ve x86 içintoplu güncelleştirme 4483452 için dosya bilgilerini indirin.