9 luglio 2019 - KB4507419 aggiornamento cumulativo per .NET Framework 3.5, 4.7.2, 4.8 per Windows 10, versione 1809 e Windows Server 2019

Si applica a
.NET

Nota

  • Si applica a:
  • Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 e 4.8

Riepilogo

Una vulnerabilità di esecuzione di codice remoto esiste nel software .NET se il software non riesce a controllare il markup di origine di un file. Esiste una vulnerabilità di bypass di autenticazione in WCF e WIF che consente ai token SAML di essere firmati utilizzando chiavi simmetriche arbitrarie. Questa vulnerabilità consente a un utente malintenzionato di rappresentare un altro utente. La vulnerabilità esiste in WCF, WIF 3.5 e versioni successive in .NET Framework, il componente WIF 1.0 in Windows, il pacchetto WIF Nuget e l'implementazione WIF in SharePoint. Esiste una vulnerabilità di divulgazione delle informazioni se Exchange e Azure Active Directory consentono la creazione di entità utilizzando nomi visualizzati con caratteri non stampabili.

Per altre informazioni sulle vulnerabilità, vedere la sezione Vulnerabilità e esposizioni comuni (CVE) seguente:

Altre informazioni su questo aggiornamento

Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti:

  • 4506998 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.7.2 per Windows 10 versione 1809 e Windows Server 2019 (KB4506998)
  • 4506990 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.8 per Windows 10 versione 1809 e Windows Server 2019 (KB4506990)

Informazioni sulla protezione e la sicurezza