Not
- Çıkış Tarihi:
12 Mayıs 2020 - Sürüm:
.NET Framework.NET Framework 3.5 ve 4.8
Özet
Yazılım bir dosyanın kaynak işaretlemesini denetleyemediğinde .NET Framework yazılımda uzaktan kod yürütme güvenlik açığı vardır. Güvenlik açığından başarıyla yararlanan bir saldırgan, geçerli kullanıcı bağlamında rastgele kod çalıştırabilir. Geçerli kullanıcı yönetici haklarıyla oturum açtıysa, etkilenen sistemin denetimi bir saldırgan tarafından ele geçirilebilir. Bir saldırgan daha sonra programları yükleyebilir; verileri görüntülemek, değiştirmek veya silmek; veya tam kullanıcı haklarıyla yeni hesaplar oluşturun. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış olan kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir. Güvenlik açığından yararlanmak için kullanıcının, .NET Framework.NET Framework yazılımının etkilenen bir sürümüyle özel hazırlanmış bir dosya açması gerekir. E-posta saldırısı senaryosunda, bir saldırgan kullanıcıya özel hazırlanmış bir dosya göndererek ve kullanıcıyı dosyayı açmaya ikna ederek güvenlik açığından yararlanabilir. Güvenlik güncelleştirmesi, .NET Framework.NET Framework'in bir dosyanın kaynak işaretlemesini nasıl denetlediğini düzelterek güvenlik açığını giderir.
Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki Genel Güvenlik Açıkları ve Etkilenmeler (CVE) bölümüne gidin.
T.NET Framework.NET Framework web isteklerini yanlış işlediğinde bir hizmet reddi güvenlik açığı vardır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, bir .NET Framework.NET Framework web uygulamasına karşı hizmet reddine neden olabilir. Güvenlik açığı, kimlik doğrulaması olmadan uzaktan kullanılabilir. Kimliği doğrulanmamış uzak bir saldırgan, .NET Framework.NET Framework uygulamasına özel hazırlanmış istekler göndererek bu güvenlik açığından yararlanabilir. Güncelleştirme, .NET Framework.NET Framework web uygulamasının web isteklerini işleme şeklini düzelterek güvenlik açığını giderir.
Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki Genel Güvenlik Açıkları ve Etkilenmeler (CVE) bölümüne gidin.
Bu güncelleştirmeyle ilgili bilinen sorunlar
Microsoft bu güncelleştirme ile ilgili bir soruna dair bilgi almamıştır.
Bu güncelleştirmeyi alma
Bu güncelleştirmeyi yükleme
Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir.
Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Dosya bilgileri
Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme için dosya bilgilerini indirin.
Koruma ve güvenlik hakkında bilgi
- Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği
- Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik