Lưu ý
- Ngày Phát hành:
Ngày 12 tháng 5 năm 2020 - Phiên bản:
.NET Framework 3.5 và 4.8
Tóm tắt
Lỗ hổng thực thi mã từ xa tồn tại trong phần mềm .NET Framework khi phần mềm không kiểm tra được đánh dấu nguồn của tệp. Một kẻ tấn công những người thành công khai thác lỗ hổng có thể chạy mã tùy tiện trong bối cảnh của người dùng hiện tại. Nếu người dùng hiện tại được đăng nhập bằng quyền người dùng quản trị, kẻ tấn công có thể kiểm soát hệ thống bị ảnh hưởng. Kẻ tấn công sau đó có thể cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền người dùng. Người dùng có tài khoản được đặt cấu hình để có ít quyền người dùng hơn trên hệ thống có thể ít bị ảnh hưởng hơn so với người dùng hoạt động với quyền người dùng quản trị. Khai thác các lỗ hổng bảo mật yêu cầu người dùng mở một tập tin đặc biệt crafted với một phiên bản bị ảnh hưởng của .NET Framework. Trong một kịch bản tấn công email, kẻ tấn công có thể khai thác lỗ hổng bảo mật bằng cách gửi các tập tin đặc biệt crafted cho người dùng và thuyết phục người dùng để mở tập tin. Bản cập nhật bảo mật khắc phục lỗ hổng bằng cách sửa cách .NET Framework kiểm tra đánh dấu nguồn của tệp.
Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.
Từ chối lỗ hổng dịch vụ tồn tại khi .NET Framework xử lý yêu cầu web không đúng cách. Kẻ tấn công đã khai thác thành công lỗ hổng này có thể gây ra từ chối dịch vụ đối với ứng dụng web .NET Framework. Lỗ hổng có thể được khai thác từ xa, mà không cần xác thực. A remote unauthenticated attacker could exploit this vulnerability by issuing specially crafted requests to the .NET Framework application. Bản cập nhật khắc phục lỗ hổng bằng cách sửa cách ứng dụng web .NET Framework xử lý các yêu cầu web.
Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.
Những sự cố đã biết trong bản cập nhật này
Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.
Cách tải bản cập nhật này
Cài đặt bản cập nhật này
Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy.
Thông tin về bảo vệ và bảo mật
- Tự bảo vệ mình khi trực tuyến: Bảo mật Windows hỗ trợ
- Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Bảo mật Microsoft