Nota
- Data di rilascio:
11 agosto 2020 - Versione:
.NET Framework 3.5, 4.7.2 e 4.8
Riepilogo
Una vulnerabilità dell'elevazione dei privilegi si verifica quando le applicazioni Web ASP.NET o .NET Framework in esecuzione in IIS consentono in modo errato l'accesso ai file memorizzati nella cache. Un utente malintenzionato che sfrutta questa vulnerabilità può accedere a file con restrizioni. Per sfruttare questa vulnerabilità, un utente malintenzionato deve inviare una richiesta appositamente eseguita a un server interessato. L'aggiornamento risolve la vulnerabilità modificando il modo in cui ASP.NET e .NET Framework gestiscono le richieste.
Per altre informazioni sulle vulnerabilità, vedere la sezione Vulnerabilità e esposizioni comuni (CVE) seguente.
Una vulnerabilità di esecuzione di codice remoto esiste quando Microsoft .NET Framework elabora l'input. Un utente malintenzionato che sfrutta questa vulnerabilità può assumere il controllo di un sistema interessato. Per sfruttare la vulnerabilità, un utente malintenzionato dovrebbe essere in grado di caricare un file appositamente predisposto in un'applicazione Web. L'aggiornamento della sicurezza risolve la vulnerabilità correggendo il modo in cui .NET Framework elabora l'input.
Per altre informazioni, vedere: https://go.microsoft.com/fwlink/?linkid=2138023
Per altre informazioni sulle vulnerabilità, vedere la sezione Vulnerabilità e esposizioni comuni (CVE) seguente.
Per un elenco dei miglioramenti rilasciati con questo aggiornamento, vedere i collegamenti all'articolo nella sezione Informazioni aggiuntive di questo articolo.
Altre informazioni su questo aggiornamento
Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti.
- 4569776 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.7.2 per Windows 10 versione 1809 e Windows Server 2019 (KB4569776)
- 4569750 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.8 per Windows 10 versione 1809 e Windows Server 2019 (KB4569750)
Informazioni sulla protezione e la sicurezza
- Proteggiti online: supporto Sicurezza di Windows
- Scopri come proteggerci dalle minacce informatiche: Sicurezza di Microsoft