Aplicável a:

Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

Resumo

Existe uma vulnerabilidade de execução remota de código no software .NET quando ele falha ao verificar a marcação de origem de um arquivo. Existe uma vulnerabilidade de bypass de autenticação no WCF e no WIF, permitindo a assinatura de tokens SAML com chaves simétricas arbitrárias. Essa vulnerabilidade permite que um invasor represente outro usuário. A vulnerabilidade existe no WCF, no WIF 3.5 e superior no .NET Framework, no componente WIF 1.0 no Windows, no pacote WIF Nuget e na implementação WIF no SharePoint. Existe uma vulnerabilidade de divulgação não autorizada de informações quando o Exchange e o Azure Active Directory permitem a criação de entidades com nomes de exibição com caracteres não imprimíveis.

Para saber mais sobre as vulnerabilidades, acesse a CVE (Vulnerabilidades e Exposições Comuns) a seguir.

Importante

  • Todas as atualizações para o .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 exigem que a atualização d3dcompiler_47.dll seja instalada. Recomendamos que você instale a atualização d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre d3dcompiler_47.dll, consulte KB 4019990.

  • Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

Informações adicionais sobre esta atualização

Os artigos a seguir contêm informações adicionais sobre esta atualização para versões de produto individuais.

  • 4507004 Descrição do Pacote cumulativo de segurança e qualidade do .NET Framework 3.5.1 para 7 SP1, Windows Server 2008 R2 SP1 e Server 2008 (KB4507004)

  • 4507001 Descrição do Pacote cumulativo de segurança e qualidade do .NET Framework 4.5.2 para 7 SP1, Windows Server 2008 R2 SP1 e Server 2008 (KB4507001)

  • 4506997 Descrição do Pacote cumulativo de segurança e qualidade para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 para Windows 7 SP1, Server 2008 R2 SP1 e Server 2008 (KB4506997)

  • 4506994 Descrição do Pacote cumulativo de segurança e qualidade do .NET Framework 4.8 para 7 SP1, Windows Server 2008 R2 SP1 e Server 2008 (KB4506994)

Informações sobre proteção e segurança

Precisa de mais ajuda?

Expanda suas habilidades
Explore o treinamento
Obtenha novos recursos primeiro
Ingressar no Microsoft Insider

Essas informações foram úteis?

Qual é o seu grau de satisfação com a qualidade do idioma?
O que afetou sua experiência?

Obrigado pelos seus comentários!

×