Ngày 11 tháng 8 năm 2020-KB4570505 Bản cập nhật tích lũy cho .NET Framework 3.5, 4.7.2 và 4.8 cho Windows 10 Phiên bản 1809 và Windows Server 2019

Áp dụng cho
.NET

Lưu ý

  • Ngày Phát hành:
    Ngày 11 tháng 8 năm 2020
  • Phiên bản:
    .NET Framework 3.5, 4.7.2 và 4.8

Tóm tắt

Sự gia tăng lỗ hổng bảo mật đặc quyền tồn ASP.NET khi các ứng dụng web ASP.NET .NET Framework chạy trên IIS không đúng cách cho phép truy nhập vào tệp được lưu vào bộ đệm ẩn. Kẻ tấn công đã khai thác thành công lỗ hổng này có thể có quyền truy cập vào các tệp bị hạn chế. Để khai thác lỗ hổng này, kẻ tấn công sẽ cần phải gửi một yêu cầu đặc biệt crafted đến một máy chủ bị ảnh hưởng. Bản cập nhật khắc phục lỗ hổng bằng cách thay đổi ASP.NET và yêu cầu xử lý .NET Framework.

Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.

Lỗ hổng thực thi mã từ xa tồn tại khi Microsoft .NET Framework xử lý đầu vào. Kẻ tấn công đã khai thác thành công lỗ hổng này có thể kiểm soát hệ thống bị ảnh hưởng. Để khai thác lỗ hổng bảo mật, kẻ tấn công sẽ cần phải có khả năng tải lên một tập tin đặc biệt crafted vào một ứng dụng web. Bản cập nhật bảo mật khắc phục lỗ hổng bằng cách sửa cách .NET Framework xử lý dữ liệu đầu vào.

Để biết thêm thông tin, hãy truy cập: https://go.microsoft.com/fwlink/?linkid=2138023

Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.

Để biết danh sách các cải tiến đã được phát hành cùng với bản cập nhật này, vui lòng xem bài viết liên kết trong mục Thông tin Bổ sung của bài viết này.

Thông tin bổ sung về bản cập nhật này

Các bài viết sau có chứa thông tin bổ sung về bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.

  • 4569776 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.7.2 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4569776)
  • 4569750 mô tả Bản cập nhật Tích lũy cho .NET Framework 3.5 và 4.8 dành cho Windows 10 Phiên bản 1809 và Windows Server 2019 (KB4569750)

Thông tin về bảo vệ và bảo mật