9 de julho de 2019 - Atualização cumulativa KB4506986 para .NET Framework 4.8 para Windows 10, versão 1607

Aplica-se a
.NET

Observação

  • Aplicável a:
  • Microsoft .NET Framework 4.8

Resumo

Existe uma vulnerabilidade de execução remota de código no software .NET se ele não conseguir marcar a marcação de origem de um arquivo. Existe uma vulnerabilidade de bypass de autenticação no WCF e no WIF, permitindo a assinatura de tokens SAML com chaves simétricas arbitrárias. Essa vulnerabilidade permite que um invasor se faça passar por outro usuário. A vulnerabilidade existe no WCF, WIF 3.5 e posterior no .NET Framework, componente WIF 1.0 no Windows, pacote WIF Nuget e implementação WIF no Sharepoint. Existe uma vulnerabilidade de divulgação não autorizada de informações se o Exchange e o Azure Active Directory permitem que entidades sejam criadas, embora os Nomes de Exibição contenham caracteres que não podem ser impressos.

Para saber mais sobre essas vulnerabilidades, acesse as CVEs (Vulnerabilidades e Exposições Comuns) a seguir:

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas nesta atualização.

Como obter esta atualização

Instalar esta atualização

Para baixar e instalar essa atualização, vá para Configurações, Atualizar & Segurança, Windows Update e selecione Verificar se há atualizações.

Esta atualização será baixada e instalada automaticamente do Windows Update.
                Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 4506986.

Informações sobre proteção e segurança