Lưu ý
- Ngày Phát hành:
Ngày 14 tháng 1 năm 2020 - Phiên bản:
.NET Framework 3.5, 4.7.2 và 4.8
Tóm tắt
Lỗ hổng thực thi mã từ xa tồn tại khi Microsoft .NET Framework không thể xác thực đầu vào đúng cách. Kẻ tấn công đã khai thác thành công lỗ hổng này có thể kiểm soát hệ thống bị ảnh hưởng. Kẻ tấn công sau đó có thể cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền người dùng. Người dùng có tài khoản được đặt cấu hình để có ít quyền người dùng hơn trên hệ thống có thể ít bị ảnh hưởng hơn so với người dùng hoạt động với quyền người dùng quản trị.
Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.
Thông tin bổ sung về bản cập nhật này
Các bài viết sau có chứa thông tin bổ sung về bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.
- 4532947 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.7.2 cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4532947)
- 4532937 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.8 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4532937)
Thông tin về bảo vệ và bảo mật
- Tự bảo vệ mình khi trực tuyến: Bảo mật Windows hỗ trợ
- Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Bảo mật Microsoft