Applies To.NET

適用於:

Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

摘要

當 .NET Framework 通用語言執行平台 (CLR) 允許在任意位置建立檔案時,即存在權限提高弱點。 成功利用此弱點的攻擊者可能會將檔案寫入需要較高權限 (比攻擊者原有的權限還高) 的資料夾。 若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。

重要

  • 適用於 .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1 和 4.7.2 的所有更新都需要安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需有關 d3dcompiler_47.dll 的詳細資訊,請參閱 KB 4019990

  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)

此更新的其他相關資訊

下列文章包含此更新(與個別產品版本相關)的其他資訊。

  • 4514370 說明適用於 Windows Server 2012 的 .NET Framework 3.5 安全性和品質彙總套件 (KB4514370)

  • 4514368 說明適用於 Windows Server 2012 的 .NET Framework 4.5.2 安全性和品質彙總套件 (KB4514368)

  • 4514363 說明適用於 Windows Server 2012 的 .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、4.7.2 安全性和品質彙總套件 (KB4514363)

  • 4514360 說明適用於 Windows Server 2012 的 .NET Framework 4.8 安全性和品質彙總套件 (KB4514360)

有關保護和安全性的資訊

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。