9 de julho de 2019 — Atualização Cumulativa de KB4507419 para .NET Framework 3.5, 4.7.2, 4.8 para Windows 10, versão 1809 e Windows Server 2019

Aplica-se a
.NET

Observação

  • Aplicável a:
  • Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 e 4.8

Resumo

Existe uma vulnerabilidade de execução remota de código no software .NET se ele não conseguir marcar a marcação de origem de um arquivo. Existe uma vulnerabilidade de bypass de autenticação no WCF e no WIF que permite que os tokens SAML sejam assinados usando chaves simétricas arbitrárias. Essa vulnerabilidade permite que um invasor se faça passar por outro usuário. A vulnerabilidade existe no WCF, WIF 3.5 e posterior no .NET Framework, o componente WIF 1.0 no Windows, o pacote Nuget do WIF e a implementação do WIF no SharePoint. Existe uma vulnerabilidade de divulgação de informações se o Exchange e o Azure Active Directory permitirem a criação de entidades usando Nomes de Exibição com caracteres não imprimíveis.

Para saber mais sobre as vulnerabilidades, acesse as CVEs (Vulnerabilidades e Exposições Comuns) a seguir:

Informações adicionais sobre esta atualização

Os artigos a seguir contêm informações adicionais sobre esta atualização para versões de produto individuais:

  • 4506998 Descrição da Atualização Cumulativa do .NET Framework 3.5 e 4.7.2 para Windows 10 Versão 1809 e Windows Server 2019 (KB4506998)
  • 4506990 Descrição da Atualização Cumulativa do .NET Framework 3.5 e 4.8 para Windows 10 Versão 1809 e Windows Server 2019 (KB4506990)

Informações sobre proteção e segurança