Ngày 9 tháng 7 năm 2019 — Bản cập nhật tích lũy KB4507419 cho .NET Framework 3.5, 4.7.2, 4.8 cho Windows 10, phiên bản 1809 và Windows Server 2019

Áp dụng cho
.NET

Lưu ý

  • Áp dụng cho:
  • Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 và 4.8

Tóm tắt

Lỗ hổng thực thi mã từ xa tồn tại trong phần mềm .NET nếu phần mềm không kiểm tra được đánh dấu nguồn của tệp. Một lỗ hổng xác thực bỏ qua tồn tại trong WCF và WIF cho phép mã thông báo SAML được ký bằng cách sử dụng các khóa đối xứng tùy ý. Lỗ hổng này cho phép kẻ tấn công mạo danh người dùng khác. Lỗ hổng bảo mật tồn tại trong WCF, WIF 3.5 trở lên trong .NET Framework, cấu phần WIF 1.0 trong Windows, gói WIF Nuget và triển khai WIF trong SharePoint. Lỗ hổng tiết lộ thông tin tồn tại nếu Exchange và Azure Active Directory cho phép tạo thực thể bằng cách sử dụng Tên Hiển thị có ký tự không in được.

Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thường gặp sau đây (CVE):

Thông tin bổ sung về bản cập nhật này

Các bài viết sau có chứa thông tin bổ sung về bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ:

  • 4506998 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.7.2 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4506998)
  • 4506990 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.8 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4506990)

Thông tin về bảo vệ và bảo mật