Aplicável a:
Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8
Resumo
Existe uma vulnerabilidade de elevação de privilégio quando o CLR (Common Language Runtime) do .NET Framework permite a criação de arquivos em locais arbitrários. Um invasor que conseguir explorar essa vulnerabilidade poderá gravar arquivos em pastas que exigem privilégios mais altos do que aqueles que o invasor já possui.
Para saber mais sobre as vulnerabilidades, acesse a CVE (Vulnerabilidades e Exposições Comuns) a seguir.Importante
-
Todas as atualizações para o .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 e 4.7.2 exigem a instalação da atualização d3dcompiler_47.dll. Recomendamos que você instale a atualização d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre d3dcompiler_47.dll, consulte KB 4019990.
-
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.
Informações adicionais sobre esta atualização
Os artigos a seguir contêm informações adicionais sobre esta atualização para versões de produto individuais.
-
4514349 Descrição da atualização Apenas de segurança do .NET Framework 3.5 para Windows Server 2012 (KB4514349)
-
4514342 Descrição da atualização Apenas de segurança do .NET Framework 4.5.2 para Windows Server 2012 (KB4514342)
-
4514337 Descrição da Atualização Apenas segurança do .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 para Windows Server 2012 (KB4514337)
-
4514330 Descrição da atualização Apenas de segurança do .NET Framework 4.8 para Windows Server 2012 (KB4514330)
Informações sobre proteção e segurança
-
Proteja-se online: Suporte de segurança do Windows
-
Saiba como nos protegemos contra ameaças cibernéticas: Segurança da Microsoft