9 luglio 2019 - KB4506986 aggiornamento cumulativo di .NET Framework 4.8 per Windows 10, versione 1607

Si applica a
.NET

Nota

  • Si applica a:
  • Microsoft .NET Framework 4.8

Riepilogo

Una vulnerabilità di esecuzione di codice remoto esiste nel software .NET se il software non riesce a controllare il markup di origine di un file. In WCF e WIF esiste una vulnerabilità di bypass di autenticazione, che consente la firma di token SAML con chiavi simmetriche arbitrarie. Questa vulnerabilità consente a un utente malintenzionato di rappresentare un altro utente. La vulnerabilità esiste in WCF, WIF 3.5 e versioni successive in .NET Framework, componente WIF 1.0 in Windows, pacchetto WIF Nuget e implementazione WIF in Sharepoint. Esiste una vulnerabilità di divulgazione delle informazioni se Exchange e Azure Active Directory consentono la creazione di entità, anche se i nomi visualizzati contengono caratteri non stampabili.

Per ulteriori informazioni su queste vulnerabilità, vai a Common Vulnerabilities and Exposures (CVE):

Problemi noti in questo aggiornamento

Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.

Come ottenere l'aggiornamento

Installa questo aggiornamento

Per scaricare e installare questo aggiornamento, vai a Impostazioni, Aggiornamento & Sicurezza, Windows Update e quindi seleziona Verifica disponibilità aggiornamenti.

Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
                Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 4506986.

Informazioni sulla protezione e la sicurezza