2019 年 7 月 9 日 — KB4506987 .NET Framework 4.8 for Windows 10 的累積更新,版本 1703

套用到
.NET

注意

  • 適用於:
  • Microsoft .NET Framework 4.8

摘要

當軟體未能檢查檔案的原始標記時,就存在遠端程式碼執行的漏洞。 WCF 與 WIF 存在認證繞過漏洞,允許以任意對稱金鑰簽署 SAML 令牌。 此漏洞使攻擊者能冒充其他使用者。 此漏洞存在於 WCF、.NET Framework 的 WIF 3.5 及以上版本、Windows 的 WIF 1.0 元件、WIF Nuget 套件,以及 SharePoint 中的 WIF 實作中。 當 Exchange 和 Azure Active Directory 允許建立具有不可列印字元的顯示名稱實體時,就存在資訊揭露漏洞。

              若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。

此更新中的已知問題

Microsoft 目前不知道此更新的任何問題。

如何取得此更新

安裝此更新

要下載並安裝此更新,請到設定更新 & 安全Windows Update,然後選擇「檢查更新」。

此更新將從 Windows Update 自動下載並安裝。
                若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 累積更新4506987的檔案資訊

有關保護和安全性的資訊