12 maggio 2020 - KB4552926 aggiornamento cumulativo di .NET Framework 4.8 per Windows 10 versione 1607 e Windows Server 2016

Si applica a
.NET

Nota

  • Data di rilascio:
    12 maggio 2020
  • Versione:
    .NET Framework 4.8

Riepilogo

Esiste una vulnerabilità legata all'esecuzione di codice remoto nel software .NET Framework quando il software non riesce a controllare il markup di origine di un file. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe eseguire codice arbitrario nel contesto dell'utente corrente. Se l'utente corrente è connesso con diritti utente amministrativi, un utente malintenzionato potrebbe assumere il controllo del sistema interessato. Un utente malintenzionato potrebbe quindi installare programmi; Visualizzare, modificare o eliminare dati; o creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere meno diritti utente nel sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi. Per sfruttare la vulnerabilità, è necessario che l'utente apra un file appositamente predisposto con una versione di .NET Framework interessata. In uno scenario di attacco tramite posta elettronica, un utente malintenzionato può sfruttare la vulnerabilità inviando il file appositamente predisposto all'utente e convincendolo ad aprirlo. L'aggiornamento della sicurezza risolve la vulnerabilità correggendo il modo in cui .NET Framework controlla il markup di origine di un file.

Per altre informazioni sulle vulnerabilità, vedere le seguenti vulnerabilità ed esposizioni comuni (CVE).

Si verifica una vulnerabilità di tipo Denial of Service quando .NET Framework gestisce in modo non corretto le richieste Web. Sfruttando questa vulnerabilità, un utente malintenzionato può causare un attacco di tipo Denial of Service contro un'applicazione Web .NET Framework. La vulnerabilità può essere sfruttata in remoto, senza autenticazione. Un utente malintenzionato remoto non autenticato può sfruttare questa vulnerabilità inviando richieste appositamente predisposte all'applicazione .NET Framework. L'aggiornamento risolve la vulnerabilità correggendo il modo in cui l'applicazione Web .NET Framework gestisce le richieste Web.

Per altre informazioni sulle vulnerabilità, vedere le seguenti vulnerabilità ed esposizioni comuni (CVE).

Problemi noti in questo aggiornamento

Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.

Come ottenere l'aggiornamento

Installa questo aggiornamento

Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.

Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo.

Informazioni sulla protezione e la sicurezza