9 de julho de 2019 — KB4507419 Atualização Cumulativa para .NET Framework 3.5, 4.7.2, 4.8 para Windows 10, versão 1809 e Windows Server 2019

Aplica-se A
.NET

Nota

  • Aplica-se a:
  • Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 e 4.8

Resumo

Existe uma vulnerabilidade de execução de código remoto no software .NET se o software não conseguir verificar a marcação de origem de um ficheiro. Existe uma vulnerabilidade Desativação da Autenticação no WCF e WIF que permite que os tokens SAML sejam assinados através de chaves simétricas arbitrárias. Esta vulnerabilidade permite que um atacante represente outro utilizador. A vulnerabilidade existe no WCF, WIF 3.5 e posterior no .NET Framework, no componente WIF 1.0 no Windows, no pacote WiF Nuget e na implementação wif no SharePoint. Existe uma vulnerabilidade de divulgação de informações se o Exchange e Azure Active Directory permitirem a criação de entidades com Nomes a Apresentar que têm carateres não imprimíveis.

Para saber mais sobre as vulnerabilidades, aceda às seguintes Vulnerabilidades e Exposições Comuns (CVE):

Informações adicionais sobre esta atualização

Os artigos seguintes contêm informações adicionais sobre esta atualização, uma vez que estão relacionados com versões de produto individuais:

  • 4506998 Descrição da Atualização Cumulativa para .NET Framework 3.5 e 4.7.2 para Windows 10 Versão 1809 e Windows Server 2019 (KB4506998)
  • 4506990 Descrição da Atualização Cumulativa para .NET Framework 3.5 e 4.8 para Windows 10 Versão 1809 e Windows Server 2019 (KB4506990)

Informações sobre proteção e segurança