9 Temmuz 2019 - Windows 10, sürüm 1809 ve Windows Server 2019 için .NET Framework 3.5, 4.7.2, 4.8 için KB4507419 Toplu Güncelleştirme

Uygulandığı Öğe
.NET

Not

  • Şunlar için geçerlidir:
  • Microsoft .NET Framework.NET Framework 3.5 Microsoft .NET Framework.NET Framework 4.7.2 ve 4.8

Özet

Yazılım bir dosyanın kaynak işaretlemesini denetleyemezse .NET yazılımında uzaktan kod yürütme güvenlik açığı vardır. WCF ve WIF'de SAML belirteçlerinin rastgele simetrik anahtarlar kullanılarak imzalanmasına izin veren bir Kimlik Doğrulama Atlama güvenlik açığı vardır. Bu güvenlik açığı, bir saldırganın başka bir kullanıcının kimliğine bürünmesine olanak tanır. Güvenlik açığı WCF, WIF 3.5 ve sonraki sürümlerde .NET Framework'de, Windows'ta WIF 1.0 bileşeninde, WIF Nuget paketinde ve SharePoint'te WIF uygulamasında bulunur. Exchange ve AzureAzure Active Directory, yazdırılamayan karakterlere sahip Görünen Adlar kullanarak varlıkların oluşturulmasına izin veriyorsa bilginin açığa çıkması güvenlik açığı vardır.

Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki Genel Güvenlik Açıkları ve Etkilenmeler (CVE) bölümüne gidin:

Bu güncelleştirme hakkında ek bilgiler

Aşağıdaki makaleler, tek tek ürün sürümleriyle ilgili olarak bu güncelleştirme hakkında ek bilgiler içerir:

  • 4506998 Windows 10 Sürüm 1809 ve Windows Server 2019 için .NET Framework 3.5 ve 4.7.2 Toplu Güncelleştirmesinin Açıklaması (KB4506998)
  • 4506990 Windows 10 Sürüm 1809 ve Windows Server 2019 için .NET Framework 3.5 ve 4.8 Toplu Güncelleştirmesinin Açıklaması (KB4506990)

Koruma ve güvenlik hakkında bilgi