2019 年 7 月 9 日 — KB4506991 Windows 10 版本 1903 的 .NET Framework 3.5 和 4.8 累积更新

应用对象
.NET

注意

  • 适用于:
  • Microsoft .NET Framework 3.5 和 4.8

摘要

如果软件无法检查文件的源标记,则 .NET 软件中存在远程代码执行漏洞。 WCF 和 WIF 中存在身份验证绕过漏洞,允许使用任意对称密钥对 SAML 令牌进行签名。 此漏洞使攻击者能够模拟另一个用户。 此漏洞存在于 WCF、WIF 3.5 及更高版本中,.NET Framework、Windows 中的 WIF 1.0 组件、WIF Nuget 包和 SharePoint 中的 WIF 实现中。 如果 Exchange 和 Azure Active Directory 允许创建实体,即使实体具有包含不可打印字符的显示名称,也存在信息泄露漏洞。

若要了解有关漏洞的详细信息,请转到以下常见漏洞和披露 (CVE) :

此更新中的已知问题

Microsoft 目前不知道此更新中的任何问题。

如何获取此更新

安装此更新

若要下载并安装此更新,请转到“设置”、“更新 & 安全性”、“Windows 更新”,然后选择“检查更新”。

此更新会通过 Windows 更新自动下载并安装。
                若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4506991的文件信息

有关保护和安全的信息