Nota
- Si applica a:
- Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 e 4.8
Riepilogo
Una vulnerabilità di esecuzione di codice remoto esiste nel software .NET se il software non riesce a controllare il markup di origine di un file. Esiste una vulnerabilità di bypass di autenticazione in WCF e WIF che consente ai token SAML di essere firmati utilizzando chiavi simmetriche arbitrarie. Questa vulnerabilità consente a un utente malintenzionato di rappresentare un altro utente. La vulnerabilità esiste in WCF, WIF 3.5 e versioni successive in .NET Framework, il componente WIF 1.0 in Windows, il pacchetto WIF Nuget e l'implementazione WIF in SharePoint. Esiste una vulnerabilità di divulgazione delle informazioni se Exchange e Azure Active Directory consentono la creazione di entità utilizzando nomi visualizzati con caratteri non stampabili.
Per altre informazioni sulle vulnerabilità, vedere la sezione Vulnerabilità e esposizioni comuni (CVE) seguente:
Altre informazioni su questo aggiornamento
Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti:
- 4506998 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.7.2 per Windows 10 versione 1809 e Windows Server 2019 (KB4506998)
- 4506990 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.8 per Windows 10 versione 1809 e Windows Server 2019 (KB4506990)
Informazioni sulla protezione e la sicurezza
- Proteggiti online: supporto Sicurezza di Windows
- Scopri come proteggerci dalle minacce informatiche: Sicurezza di Microsoft