2019 年 7 月 9 日 - 適用於 Windows 10 版本 1803 的 .NET Framework 4.8 的KB4506989累積更新

Applies To
.NET

注意

  • 適用於:
  • Microsoft .NET Framework 4.8

摘要

如果 .NET 軟體無法檢查檔案的來源標記,軟體中即存在遠端執行程式碼弱點。 WCF 和 WIF 中存在驗證略過弱點,可讓 SAML 權杖使用任意對稱金鑰進行簽署。 這個弱點可讓攻擊者假冒其他使用者。 此弱點存在於 WCF、WIF 3.5 和更新版本的 .NET Framework、Windows 中的 WIF 1.0 元件、WIF Nuget 套件,以及 SharePoint 中的 WIF 實作中。 如果 Exchange 和 Azure Active Directory 允許建立實體,即使其顯示名稱包含不可列印的字元,即存在資訊洩漏弱點。

若要深入了解這些弱點,請前往下列 CVE) (常見弱點及安全風險:

此更新中的已知問題

Microsoft 目前不知道此更新的任何問題。

如何取得此更新

安裝此更新

若要下載並安裝此更新,請移至 [設定]、[更新 & 安全性]、[Windows Update],然後選取 [檢查更新]。

此更新將從 Windows Update 自動下載並安裝。

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載 累積更新4506989的檔案資訊

有關保護和安全性的資訊