Nota
- Data di rilascio:
14 luglio 2020 - Versione:
.NET Framework 3.5, 4.7.2 e 4.8
Riepilogo
In .NET Framework esiste una vulnerabilità di esecuzione di codice remoto quando il software non riesce a controllare il markup di origine dell'input di file XML. Un utente malintenzionato che sfrutta la vulnerabilità può eseguire codice arbitrario nel contesto del processo responsabile della deserializzazione del contenuto XML. Per sfruttare questa vulnerabilità, un utente malintenzionato potrebbe caricare un documento appositamente predisposto su un server che utilizza un prodotto interessato per elaborare il contenuto. L'aggiornamento della sicurezza risolve la vulnerabilità correggendo il modo in cui .NET Framework convalida il markup di origine del contenuto XML.
Questo aggiornamento della sicurezza influisce sul modo in cui i tipi System.Data.DataTable e System.Data.DataSet di .NET Framework leggono i dati serializzati in XML. La maggior parte delle applicazioni .NET Framework non riscontrerà alcuna modifica comportamentale dopo l'installazione dell'aggiornamento. Per altre informazioni su come l'aggiornamento influisce su .NET Framework, inclusi esempi di scenari che potrebbero essere interessati, vedi il documento sulle linee guida sulla sicurezza datatable e dataset in https://go.microsoft.com/fwlink/?linkid=2132227.
Per altre informazioni sulle vulnerabilità, vedere la sezione Vulnerabilità e esposizioni comuni (CVE) seguente.
Altre informazioni su questo aggiornamento
Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti.
- 4565625 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.7.2 per Windows 10 versione 1809 e Windows Server 2019 (KB4565625)
- 4565632 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.8 per Windows 10 versione 1809 e Windows Server 2019 (KB4565632)
Informazioni sulla protezione e la sicurezza
- Proteggiti online: supporto Sicurezza di Windows
- Scopri come proteggerci dalle minacce informatiche: Sicurezza di Microsoft