注意
- 適用於:
- Microsoft .NET Framework 3.5、Microsoft .NET Framework 4.7.2 和 4.8
摘要
如果 .NET 軟體無法檢查檔案的來源標記,軟體中即存在遠端執行程式碼弱點。 WCF 和 WIF 中存在驗證略過弱點,可讓 SAML 權杖使用任意對稱金鑰進行簽署。 這個弱點可讓攻擊者假冒其他使用者。 此弱點存在於 WCF、WIF 3.5 和更新版本的 .NET Framework、Windows 中的 WIF 1.0 元件、WIF Nuget 套件,以及 SharePoint 中的 WIF 實作中。 如果 Exchange 和 Azure Active Directory 允許使用具有不可列印字元的顯示名稱來建立實體,即存在資訊洩漏弱點。
若要深入了解這些弱點,請前往下列 CVE) (常見弱點及安全風險:
此更新的其他相關資訊
下列文章包含此更新的其他資訊,因為這些更新與個別產品版本相關:
- 4506998 描述適用於 Windows 10 版本 1809 和 Windows Server 2019 的 .NET Framework 3.5 和 4.7.2 的累積更新 (KB4506998)
- 4506990 Windows 10 版本 1809 和 Windows Server 2019 的 .NET Framework 3.5 和 4.8 累積更新說明 (KB4506990)
有關保護和安全性的資訊
- 線上自我保護: Windows 安全性支援
- 了解我們如何防範網路威脅:Microsoft 安全性