Ngày 14 tháng 7 năm 2020-KB4566516 Bản cập nhật tích lũy cho .NET Framework 3.5, 4.7.2 và 4.8 cho Windows 10 Phiên bản 1809 và Windows Server 2019

Áp dụng cho
.NET

Lưu ý

  • Ngày Phát hành:
    Ngày 14 tháng 7 năm 2020
  • Phiên bản:
    .NET Framework 3.5, 4.7.2 và 4.8

Tóm tắt

Lỗ hổng thực thi mã từ xa tồn tại trong .NET Framework khi phần mềm không kiểm tra được đánh dấu nguồn của dữ liệu đầu vào tệp XML. Kẻ tấn công người đã thành công khai thác lỗ hổng có thể chạy mã tùy tiện trong ngữ cảnh của quá trình chịu trách nhiệm cho deserialization nội dung XML. Để khai thác lỗ hổng này, kẻ tấn công có thể tải lên một tài liệu đặc biệt crafted đến một máy chủ sử dụng một sản phẩm bị ảnh hưởng để xử lý nội dung. Bản cập nhật bảo mật khắc phục lỗ hổng bảo mật bằng cách sửa cách .NET Framework xác thực đánh dấu nguồn của nội dung XML.

Bản cập nhật bảo mật này ảnh hưởng đến cách loại System.Data.DataTable và System.Data.DataSet của .NET Framework đọc dữ liệu được sê-ri hóa XML. Hầu hết các ứng dụng .NET Framework sẽ không gặp bất kỳ thay đổi hành vi nào sau khi cài đặt bản cập nhật. Để biết thêm thông tin về ảnh hưởng của bản cập nhật .NET Framework, bao gồm các ví dụ về các kịch bản có thể bị ảnh hưởng, vui lòng xem tài liệu hướng dẫn bảo mật DataTable và DataSet tại https://go.microsoft.com/fwlink/?linkid=2132227.

Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.

Thông tin bổ sung về bản cập nhật này

Các bài viết sau có chứa thông tin bổ sung về bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.

  • 4565625 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.7.2 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4565625)
  • 4565632 mô tả về Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.8 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4565632)

Thông tin về bảo vệ và bảo mật