Ngày 12 tháng 5 năm 2020-KB4556441 Bản cập nhật tích lũy cho .NET Framework 3.5, 4.7.2 và 4.8 cho Windows 10 Phiên bản 1809 và Windows Server 2019

Áp dụng cho
.NET

Lưu ý

  • Ngày Phát hành:
    Ngày 12 tháng 5 năm 2020
  • Phiên bản:
    .NET Framework 3.5, 4.7.2 và 4.8

Tóm tắt

Lỗ hổng thực thi mã từ xa tồn tại trong phần mềm .NET Framework khi phần mềm không kiểm tra được đánh dấu nguồn của tệp. Một kẻ tấn công những người thành công khai thác lỗ hổng có thể chạy mã tùy tiện trong bối cảnh của người dùng hiện tại. Nếu người dùng hiện tại được đăng nhập bằng quyền người dùng quản trị, kẻ tấn công có thể kiểm soát hệ thống bị ảnh hưởng. Kẻ tấn công sau đó có thể cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền người dùng. Người dùng có tài khoản được đặt cấu hình để có ít quyền người dùng hơn trên hệ thống có thể ít bị ảnh hưởng hơn so với người dùng hoạt động với quyền người dùng quản trị. Khai thác các lỗ hổng bảo mật yêu cầu người dùng mở một tập tin đặc biệt crafted với một phiên bản bị ảnh hưởng của .NET Framework. Trong một kịch bản tấn công email, kẻ tấn công có thể khai thác lỗ hổng bảo mật bằng cách gửi các tập tin đặc biệt crafted cho người dùng và thuyết phục người dùng để mở tập tin. Bản cập nhật bảo mật khắc phục lỗ hổng bằng cách sửa cách .NET Framework kiểm tra đánh dấu nguồn của tệp.

Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.

Từ chối lỗ hổng dịch vụ tồn tại khi .NET Framework xử lý yêu cầu web không đúng cách. Kẻ tấn công đã khai thác thành công lỗ hổng này có thể gây ra từ chối dịch vụ đối với ứng dụng web .NET Framework. Lỗ hổng có thể được khai thác từ xa, mà không cần xác thực. A remote unauthenticated attacker could exploit this vulnerability by issuing specially crafted requests to the .NET Framework application. Bản cập nhật khắc phục lỗ hổng bằng cách sửa cách ứng dụng web .NET Framework xử lý các yêu cầu web.

Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.

Thông tin bổ sung về bản cập nhật này

Các bài viết sau có chứa thông tin bổ sung về bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.

  • 4552924 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.7.2 cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4552924)
  • 4552930 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.8 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4552930)

Thông tin về bảo vệ và bảo mật