Nota
- Data di rilascio:
12 maggio 2020 - Versione:
.NET Framework 3.5, 4.7.2 e 4.8
Riepilogo
Una vulnerabilità di esecuzione di codice remoto esiste nel software .NET Framework quando il software non riesce a controllare il markup di origine di un file. Un utente malintenzionato che sfruttava la vulnerabilità potrebbe eseguire codice arbitrario nel contesto dell'utente corrente. Se l'utente corrente è connesso con diritti amministrativi utente, un utente malintenzionato potrebbe assumere il controllo del sistema interessato. Un utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare dati; o creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere meno diritti utente sul sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti amministrativi. Lo sfruttamento della vulnerabilità richiede che un utente apra un file appositamente predisposto con una versione interessata di .NET Framework. In uno scenario di attacco e-mail, un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando il file appositamente predisposto all'utente e convincere l'utente ad aprire il file. L'aggiornamento della sicurezza risolve la vulnerabilità correggendo il modo in cui .NET Framework controlla il markup di origine di un file.
Per altre informazioni sulle vulnerabilità, vedere la sezione Vulnerabilità e esposizioni comuni (CVE) seguente.
Una vulnerabilità denial of service esiste quando .NET Framework gestisce in modo errato le richieste Web. Un utente malintenzionato che sfrutta questa vulnerabilità può causare un attacco Denial of Service contro un'applicazione Web .NET Framework. La vulnerabilità può essere sfruttata in remoto, senza autenticazione. Un utente malintenzionato remoto non autenticato potrebbe sfruttare questa vulnerabilità rilasciando richieste appositamente predisposte per l'applicazione .NET Framework. L'aggiornamento risolve la vulnerabilità correggendo il modo in cui l'applicazione Web .NET Framework gestisce le richieste Web.
Per altre informazioni sulle vulnerabilità, vedere la sezione Vulnerabilità e esposizioni comuni (CVE) seguente.
Altre informazioni su questo aggiornamento
Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti.
- 4552924 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.7.2 per Windows 10 versione 1809 e Windows Server 2019 (KB4552924)
- 4552930 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.8 per Windows 10 versione 1809 e Windows Server 2019 (KB4552930)
Informazioni sulla protezione e la sicurezza
- Proteggiti online: supporto Sicurezza di Windows
- Scopri come proteggerci dalle minacce informatiche: Sicurezza di Microsoft