Lưu ý
- Áp dụng cho:
- Microsoft .NET Framework 4.8
Tóm tắt
Lỗ hổng thực thi mã từ xa tồn tại trong phần mềm .NET nếu phần mềm không kiểm tra được đánh dấu nguồn của tệp. Một lỗ hổng xác thực bỏ qua tồn tại trong WCF và WIF, cho phép ký mã thông báo SAML với các khóa đối xứng tùy chỉnh. Lỗ hổng này cho phép kẻ tấn công mạo danh người dùng khác. Lỗ hổng bảo mật tồn tại trong WCF, WIF 3.5 trở lên trong .NET Framework, cấu phần WIF 1.0 trong Windows, gói WIF Nuget và triển khai WIF trong Sharepoint. Lỗ hổng tiết lộ thông tin tồn tại nếu Exchange và Azure Active Directory cho phép các thực thể được tạo mặc dù Tên Hiển thị chứa ký tự không in được.
Để tìm hiểu thêm về các lỗ hổng này, hãy đi tới Các lỗ hổng và Phơi sáng Thường gặp sau đây (CVE):
Những sự cố đã biết trong bản cập nhật này
Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.
Cách tải bản cập nhật này
Cài đặt bản cập nhật này
Để tải xuống và cài đặt bản cập nhật này, hãy chuyển đến Cài đặt, Cập nhật & mật, Windows Update, sau đó chọn Kiểm tra bản cập nhật.
Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 4506986.
Thông tin về bảo vệ và bảo mật
- Tự bảo vệ mình khi trực tuyến: Bảo mật Windows hỗ trợ
- Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Bảo mật Microsoft