9 de julio de 2019: KB4507419 actualización acumulativa de .NET Framework 3.5, 4.7.2 y 4.8 para Windows 10, versión 1809 y Windows Server 2019

Se aplica a
.NET

Nota

  • Se aplica a:
  • Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 y 4.8

Resumen

Existe una vulnerabilidad de ejecución remota de código en el software .NET si el software no puede comprobar el marcado de origen de un archivo. Existe una vulnerabilidad de omisión de autenticación en WCF y WIF que permite firmar tokens SAML mediante claves simétricas arbitrarias. Esta vulnerabilidad permite a un atacante hacerse pasar por otro usuario. La vulnerabilidad existe en WCF, WIF 3.5 y versiones posteriores en .NET Framework, el componente WIF 1.0 en Windows, el paquete Nuget wif y la implementación wif en SharePoint. Existe una vulnerabilidad de divulgación de información si Exchange y Azure Active Directory permiten la creación de entidades con nombres para mostrar que tienen caracteres no imprimibles.

Para obtener más información sobre las vulnerabilidades, ve a las siguientes vulnerabilidades y exposiciones comunes (CVE):

Información adicional acerca de esta actualización

Los artículos siguientes contienen información adicional sobre esta actualización en relación con las versiones individuales del producto:

  • 4506998 Descripción de la actualización acumulativa de .NET Framework 3.5 y 4.7.2 para Windows 10 versión 1809 y Windows Server 2019 (KB4506998)
  • 4506990 Descripción de la actualización acumulativa de .NET Framework 3.5 y 4.8 para Windows 10 versión 1809 y Windows Server 2019 (KB4506990)

Información sobre protección y seguridad