Lưu ý
- Ngày Phát hành:
Ngày 14 tháng 7 năm 2020 - Phiên bản:
.NET Framework 3.5, 4.7.2 và 4.8
Tóm tắt
Lỗ hổng thực thi mã từ xa tồn tại trong .NET Framework khi phần mềm không kiểm tra được đánh dấu nguồn của dữ liệu đầu vào tệp XML. Kẻ tấn công người đã thành công khai thác lỗ hổng có thể chạy mã tùy tiện trong ngữ cảnh của quá trình chịu trách nhiệm cho deserialization nội dung XML. Để khai thác lỗ hổng này, kẻ tấn công có thể tải lên một tài liệu đặc biệt crafted đến một máy chủ sử dụng một sản phẩm bị ảnh hưởng để xử lý nội dung. Bản cập nhật bảo mật khắc phục lỗ hổng bảo mật bằng cách sửa cách .NET Framework xác thực đánh dấu nguồn của nội dung XML.
Bản cập nhật bảo mật này ảnh hưởng đến cách loại System.Data.DataTable và System.Data.DataSet của .NET Framework đọc dữ liệu được sê-ri hóa XML. Hầu hết các ứng dụng .NET Framework sẽ không gặp bất kỳ thay đổi hành vi nào sau khi cài đặt bản cập nhật. Để biết thêm thông tin về ảnh hưởng của bản cập nhật .NET Framework, bao gồm các ví dụ về các kịch bản có thể bị ảnh hưởng, vui lòng xem tài liệu hướng dẫn bảo mật DataTable và DataSet tại https://go.microsoft.com/fwlink/?linkid=2132227.
Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.
Thông tin bổ sung về bản cập nhật này
Các bài viết sau có chứa thông tin bổ sung về bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.
- 4565625 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.7.2 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4565625)
- 4565632 mô tả về Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.8 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4565632)
Thông tin về bảo vệ và bảo mật
- Tự bảo vệ mình khi trực tuyến: Bảo mật Windows hỗ trợ
- Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Bảo mật Microsoft