14. Juli 2020 – Kumulatives Update KB4565628 für .NET Framework 4.8 für Windows 10, Version 1607, und Windows Server 2016
Applies To
.NETVeröffentlichungsdatum:
14. Juli 2020Version:
.NET Framework 4.8Zusammenfassung
Es besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung im .NET Framework, wenn die Software das Quellmarkup der XML-Dateieingabe nicht prüft. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code im Kontext des Prozesses ausführen, der für die Deserialisierung des XML-Inhalts verantwortlich ist. Um diese Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer ein speziell gestaltetes Dokument auf einen Server hochladen und ein betroffenes Produkt zur Verarbeitung von Inhalten verwenden. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework das Quellmarkup von XML-Inhalten validiert.
Dieses Sicherheitsupdate wirkt sich darauf aus, wie die .NET Framework-Typen „System.Data.DataTable“ und „System.Data.DataSet“ XML-serialisierte Daten lesen. Bei den meisten .NET Framework-Anwendungen treten nach der Installation des Updates keine Verhaltensänderungen auf. Weitere Informationen darüber, wie sich das Update auf .NET Framework auswirkt, einschließlich Beispielen für Szenarien, die betroffen sein könnten, finden Sie im „Leitfaden für DataSet und Datentabelle“ unter https://go.microsoft.com/fwlink/?linkid=2132227.
Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.
Beziehen dieses Updates
Installieren dieses Updates
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Ja |
Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
Microsoft Update-Katalog |
Ja |
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
Windows Server Update Services (WSUS) |
Ja |
Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 10, Version 1607, und Windows Server 2016 Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update.
Informationen zum Schutz und zur Sicherheit
-
Onlinesicherheit: Support für Windows-Sicherheit
-
Informationen zum Schutz vor Cyberbedrohungen: Microsoft Security