Ngày 9 tháng 7 năm 2019 — Bản cập nhật tích lũy KB4506986 dành cho .NET Framework 4.8 dành cho Windows 10, phiên bản 1607

Áp dụng cho
.NET

Lưu ý

  • Áp dụng cho:
  • Microsoft .NET Framework 4.8

Tóm tắt

Lỗ hổng thực thi mã từ xa tồn tại trong phần mềm .NET nếu phần mềm không kiểm tra được đánh dấu nguồn của tệp. Một lỗ hổng xác thực bỏ qua tồn tại trong WCF và WIF, cho phép ký mã thông báo SAML với các khóa đối xứng tùy chỉnh. Lỗ hổng này cho phép kẻ tấn công mạo danh người dùng khác. Lỗ hổng bảo mật tồn tại trong WCF, WIF 3.5 trở lên trong .NET Framework, cấu phần WIF 1.0 trong Windows, gói WIF Nuget và triển khai WIF trong Sharepoint. Lỗ hổng tiết lộ thông tin tồn tại nếu Exchange và Azure Active Directory cho phép các thực thể được tạo mặc dù Tên Hiển thị chứa ký tự không in được.

Để tìm hiểu thêm về các lỗ hổng này, hãy đi tới Các lỗ hổng và Phơi sáng Thường gặp sau đây (CVE):

Những sự cố đã biết trong bản cập nhật này

Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.

Cách tải bản cập nhật này

Cài đặt bản cập nhật này

Để tải xuống và cài đặt bản cập nhật này, hãy chuyển đến Cài đặt, Cập nhật & mật, Windows Update, sau đó chọn Kiểm tra bản cập nhật.

Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
                Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 4506986.

Thông tin về bảo vệ và bảo mật