9 de julho de 2019 — KB4506991 Atualização Cumulativa para .NET Framework 3.5 e 4.8 para Windows 10, versão 1903

Aplica-se a
.NET

Observação

  • Aplicável a:
  • Microsoft .NET Framework 3.5 e 4.8

Resumo

Existe uma vulnerabilidade de execução remota de código no software .NET se o software não conseguir marcar a marcação de origem de um ficheiro. Existe uma vulnerabilidade de Desvio de Autenticação no WCF e no WIF que permite que os tokens SAML sejam assinados usando chaves simétricas arbitrárias. Esta vulnerabilidade permite que um invasor se faça passar por outro usuário. A vulnerabilidade existe no WCF, WIF 3.5 e posterior em .NET Framework, componente WIF 1.0 no Windows, pacote WIF Nuget e implementação WIF no SharePoint. Existe uma vulnerabilidade de divulgação não autorizada de informações se o Exchange e o Azure Active Directory permitirem a criação de entidades mesmo com Nomes de Exibição que contenham caracteres não imprimíveis.

Para saber mais sobre as vulnerabilidades, consulte as seguintes Exposições e Vulnerabilidades Comuns (CVE):

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas nesta atualização.

Como obter esta atualização

Instalar esta atualização

Para transferir e instalar esta atualização, aceda a Definições, Atualizar & Segurança, Windows Update e, em seguida, selecione Procurar atualizações.

Esta atualização será baixada e instalada automaticamente do Windows Update.
                Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 4506991.

Informações sobre proteção e segurança