13 de outubro de 2020 — Atualização cumulativa KB4578968 para .NET Framework 3.5 e 4.8 para Windows 10, versão 2004, Windows Server, versão 2004, Windows 10, versão 20H2 e Windows Server, versão 20H2

Aplica-se a
.NET

Observação

  • Data de lançamento:
    13 de outubro de 2020
  • Versão:
    .NET Framework 3.5 e 4.8

Resumo

Existe uma vulnerabilidade de divulgação de informações quando o NET Framework manipula incorretamente objetos na memória. Um invasor que conseguir explorar a vulnerabilidade poderá divulgar o conteúdo da memória de um sistema afetado. Para explorar a vulnerabilidade, um invasor autenticado precisa executar um aplicativo especialmente criado. A atualização resolve a vulnerabilidade, corrigindo a maneira como o NET Framework manipula objetos na memória.

Para saber mais sobre as vulnerabilidades, acesse a CVE (Vulnerabilidades e Exposições Comuns) a seguir.

Problemas conhecidos nesta atualização

Aplicativos ASP.Net falham durante a pré-compilação com a mensagem de erro

Sintomas
Depois de aplicar este Pacote Cumulativo de Segurança e Qualidade de 13 de outubro de 2020 para o .NET Framework 4.8, alguns aplicativos ASP.Net falham durante a pré-compilação. A mensagem de erro que você receberá provavelmente conterá as palavras "Erro ASPCONFIG".

Causa
Um estado de configuração inválido nas seções "sessionState", "anonymouseIdentification" ou "authentication/forms" da configuração "System.web". Isso poderá ocorrer durante rotinas de compilação e publicação se as transformações de configuração deixarem o arquivo Web.config em um estado intermediário para pré-compilação.

Solução alternativa

Esse problema foi resolvido no KB4601050.

ASP.Net aplicativos podem não fornecer tokens sem cookies no URI

Sintomas
Depois de aplicar este Pacote Cumulativo de Segurança e Qualidade de 1º de outubro de 2020 para o .NET Framework 4.8, alguns aplicativos ASP.Net podem não fornecer tokens sem cookies no URI, possivelmente resultando em loops de redirecionamento 302 ou estado de sessão perdido ou ausente.

Causa
Os recursos ASP.Net para Estado de Sessão, Identificação Anônima e Autenticação de Formulários dependem da emissão de tokens para um cliente Web e todos permitem que a opção para que esses tokens sejam entregues em um cookie ou incorporados ao URI para clientes que não suportam cookies. A incorporação de URI tem sido uma prática insegura e não recomendada, e essa KB desabilita silenciosamente a emissão de tokens em URIs, a menos que um desses três recursos solicite explicitamente um modo de cookie de "UseUri" na configuração. Configurações que especificam "AutoDetect" ou "UseDeviceProfile" podem resultar inadvertidamente na tentativa e falha de inserção desses tokens no URI.

Solução alternativa

Esse problema foi resolvido no KB4601050.

Como obter esta atualização

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Windows 10, versão 2004, Windows Server, versão 2004, Windows 10, versão 20H2 e Windows Server, versão 20H2
Classificação: Atualizações de Segurança

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivos da atualização cumulativa.

Informações sobre proteção e segurança