Prodotti dei visualizzazione che in questo articolo si applica a.

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft.NET Framework che potrebbe consentire l'esecuzione di codice remoto quando Microsoft.NET Framework elabora l'input non attendibile. Un utente malintenzionato che sfrutti questa vulnerabilità nel software mediante l'utilizzo di.NET Framework potrebbe assumere il controllo del sistema interessato. Un utente malintenzionato potrebbe quindi installare programmi. Consente di visualizzare, modificare o eliminare dati; oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sul sistema potrebbero essere interessati in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Per sfruttare la vulnerabilità, un utente malintenzionato deve indurre innanzitutto all'utente di aprire un'applicazione o un documento dannoso.

Questo aggiornamento per la protezione risolve la vulnerabilità correggendo il modo in cui il.NET Framework convalida input non attendibile. Per ulteriori informazioni su questa vulnerabilità, vedere Microsoft le vulnerabilità comuni ed esposizioni CVE-2017-8759.

Importante

  • Se si installa un Language Pack dopo aver installato questo aggiornamento, è necessario reinstallare questo aggiornamento. Pertanto, si consiglia di installare qualsiasi Language Pack di cui si ha bisogno prima di installare questo aggiornamento. Per ulteriori informazioni, vedere aggiunta di language pack per Windows.

Informazioni sulla sostituzione dell'aggiornamento

Questo aggiornamento sostituisce gli aggiornamenti, 2987128e 2978116.

Ulteriori informazioni su questo aggiornamento della sicurezza

Gli articoli seguenti contengono ulteriori informazioni su questo aggiornamento della protezione in relazione a singole versioni del prodotto.

  • Descrizione di 4040957 di protezione solo aggiornamento per il.NET Framework, 4.6, 4.6.1, 4.6.2 e 4.7 per Windows 7 SP1 e Windows Server 2008 R2 SP1 e per il 4.6 di.NET Framework per Windows Server 2008 SP2: 12 settembre 2017

  • 4040960 descrizione dell'aggiornamento della protezione solo di.NET Framework 4.5.2 per Windows 7 SP1, Windows Server 2008 R2 SP1 e Windows Server 2008 SP2: 12 settembre 2017

  • 4040964 descrizione dell'aggiornamento della protezione solo per.NET Framework 2.0 SP2 per Windows Server 2008 SP2: 12 settembre 2017

Come ottenere la Guida in linea e supporto tecnico per questo aggiornamento della protezione

Si applica a

Questo articolo si applica a:

 

  • Microsoft.NET Framework 2.0 SP2 e 4.5.2 4.6 quando utilizzato con:

    • Windows Server 2008 Service Pack 2

Serve aiuto?

Amplia le tue competenze
Esplora i corsi di formazione
Ottieni in anticipo le nuove caratteristiche
Partecipa a Microsoft Insider

Queste informazioni sono risultate utili?

Quanto ti soddisfa la qualità della traduzione?

Cosa ha influito sulla tua esperienza?

Altri commenti e suggerimenti? (Facoltativo)

Grazie per il feedback!

×