Nota
- Aplica-se a:
- Microsoft .NET Framework 4.8
Resumo
Existe uma vulnerabilidade de execução de código remoto no software .NET se o software não conseguir verificar a marcação de origem de um ficheiro. Existe uma vulnerabilidade Desativação da Autenticação no WCF e WIF, permitindo a assinatura de tokens SAML com chaves simétricas arbitrárias. Esta vulnerabilidade permite que um atacante represente outro utilizador. A vulnerabilidade existe no WCF, WIF 3.5 e posterior no .NET Framework, componente WIF 1.0 no Windows, pacote WiF Nuget e implementação wif no Sharepoint. Existe uma vulnerabilidade de divulgação de informações se o Exchange e Azure Active Directory permitirem a criação de entidades, embora os Nomes a Apresentar contenham carateres não imprimíveis.
Para saber mais sobre estas vulnerabilidades, aceda às seguintes Vulnerabilidades e Exposições Comuns (CVE):
Problemas conhecidos nesta atualização
Atualmente, a Microsoft desconhece a existência de quaisquer problemas nesta atualização.
Como obter esta atualização
Instalar esta atualização
Para transferir e instalar esta atualização, aceda a Definições, Atualização & Segurança, Windows Update e, em seguida, selecione Procurar atualizações.
Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 4506986.
Informações sobre proteção e segurança
- Proteger-se online: Segurança do Windows suporte
- Saiba como protegemos contra ameaças cibernéticas: Microsoft Security