注意
- 适用于:
- Microsoft .NET Framework 4.8
摘要
当软件无法检查文件的源标记时,.NET 软件中存在远程执行代码漏洞。 WCF 和 WIF 中存在身份验证绕过漏洞,允许使用任意对称密钥对 SAML 令牌进行签名。 此漏洞允许攻击者模拟其他用户。 此漏洞存在于 WCF、.NET Framework 中的 WIF 3.5 及更高版本、Windows 中的 WIF 1.0 组件、WIF Nuget 程序包以及 SharePoint 中的 WIF 实现中。 当 Exchange 和 Azure Active Directory 允许创建显示名称具有不可打印字符的实体时,存在信息泄漏漏洞。
若要了解有关漏洞的更多信息,请参阅以下常见漏洞和披露 (CVE)。
此更新中的已知问题
Microsoft 目前不知道此更新中的任何问题。
如何获取此更新
安装此更新
若要下载并安装此更新,请转到“设置”、“更新 & 安全”Windows 更新,然后选择“检查更新”。
此更新会通过 Windows 更新自动下载并安装。
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载累 积更新4506987的文件信息。
有关保护和安全的信息
- 保护自己的上网安全:Windows 安全支持
- 了解如何防范网络威胁:Microsoft 安全