12 de fevereiro de 2019 – Atualização Cumulativa de KB4483452 para .NET Framework 3.5 e 4.7.2 para Windows 10, versão 1809 e Windows Server 2019

Aplica-se a
.NET

Observação

Data de lançamento:
02/12/2019

Versão:
.NET Framework 3.5 e 4.7.2

Aprimoramentos e correções

Esta atualização de segurança resolve vulnerabilidades no Microsoft .NET .NET Framework que podem permitir o seguinte:

  • Uma vulnerabilidade de Execução Remota de Código no software .NET Framework se o software não marcar a marcação de origem de um arquivo. Um invasor que conseguir explorar a vulnerabilidade poderá executar código arbitrário no contexto do usuário atual. Se o usuário atual estiver conectado usando direitos de usuário administrativo, um invasor poderá assumir o controle do sistema afetado. Um invasor poderia então instalar programas; exibir, alterar ou excluir dados; ou crie novas contas que tenham direitos totais de usuário. Os usuários cujas contas estão configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles com direitos administrativos.
    A exploração dessa vulnerabilidade requer que um usuário abra um arquivo especialmente criado que tenha uma versão afetada do .NET Framework. Em um cenário de ataque por email, um invasor pode explorar a vulnerabilidade enviando ao usuário um arquivo especialmente criado e convencendo-o a abrir esse arquivo.
    Esta atualização de segurança resolve a vulnerabilidade, corrigindo como o .NET Framework verifica a marcação de origem de um arquivo.

    Para saber mais sobre essa vulnerabilidade, consulte Vulnerabilidades e Exposições Comuns da Microsoft CVE-2019-0613.

  • Uma vulnerabilidade em determinadas APIs do .NET Framework que analisam URLs. Um invasor que conseguir explorar essa vulnerabilidade poderá usá-la para contornar a lógica de segurança destinada a garantir que uma URL fornecida pelo usuário pertença a um nome de host específico ou a um subdomínio desse nome de host. Isso pode ser usado para fazer comunicação privilegiada com um serviço não confiável, como se esse serviço fosse confiável.
    Para explorar a vulnerabilidade, um invasor deve fornecer uma cadeia de caracteres de URL a um aplicativo que tente verificar se a URL pertence a um nome de host específico ou a um subdomínio desse nome de host. O aplicativo deve então fazer uma solicitação HTTP para a URL fornecida pelo invasor diretamente ou enviando uma versão processada da URL fornecida pelo invasor para um navegador da Web.

    Para saber mais sobre essa vulnerabilidade, consulte Vulnerabilidades e Exposições Comuns da Microsoft CVE-2019-0657.

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas nesta atualização.

Como obter esta atualização

Instalar esta atualização

Para baixar e instalar essa atualização, vá para Configurações>Atualização & SegurançaWindows Update e selecione Verificar> se há atualizações.

Esta atualização será baixada e instalada automaticamente do Windows Update. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo do 4483452 de atualização cumulativa para x64 e as informações de arquivo do 4483452 de atualização cumulativa para x86.