Related topics
×
Sign in with Microsoft
Sign in or create an account.
Hello,
Select a different account.
You have multiple accounts
Choose the account you want to sign in with.

適用於:

Microsoft .NET Framework 4.8

摘要

當 .NET 軟體無法檢查檔案的來源標記時,即存在遠端執行程式碼弱點。 WCF 和 WIF 中存在驗證略過弱點,允許以任意對稱金鑰簽署 SAML 權杖。 此弱點能讓攻擊者模擬其他使用者。 弱點存在於 .NET Framework 中的 WCF、WIF 3.5 以後版本、Windows 中的 WIF 1.0 元件、WIF Nuget 套件,以及 SharePoint 中的 WIF 實作。 當 Exchange 與 Azure Active Directory 允許以含有不可列印字元的顯示名稱來建立實體時,即存在資訊洩漏弱點。

若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。

此更新的已知問題

Microsoft 目前尚未發現此更新有任何問題。

如何取得此更新

安裝此更新

若要下載並安裝此更新,請移至 [設定][更新與安全性][Windows Update] 並選取 [檢查更新]

此更新將從 Windows Update 自動下載並安裝。
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4506986 的檔案資訊

有關保護和安全性的資訊

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?
By pressing submit, your feedback will be used to improve Microsoft products and services. Your IT admin will be able to collect this data. Privacy Statement.

Thank you for your feedback!

×