Nota
- Aplica-se a:
- Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.7.2 e 4.8
Resumo
Existe uma vulnerabilidade de execução remota de código no software .NET se o software não conseguir verificar a marcação de origem de um ficheiro. Existe uma vulnerabilidade de Desvio de Autenticação no WCF e no WIF que permite que os tokens SAML sejam assinados usando chaves simétricas arbitrárias. Esta vulnerabilidade permite que um invasor se faça passar por outro usuário. A vulnerabilidade existe no WCF, WIF 3.5 e posterior no .NET Framework, no componente WIF 1.0 no Windows, no pacote Nuget do WIF e na implementação do WIF no SharePoint. Existe uma vulnerabilidade de divulgação não autorizada de informações se o Exchange e o Azure Active Directory permitirem a criação de entidades usando Nomes de Exibição que tenham caracteres não imprimíveis.
Para saber mais sobre as vulnerabilidades, consulte as seguintes Exposições e Vulnerabilidades Comuns (CVE):
Informações adicionais sobre esta atualização
Os seguintes artigos contêm informações adicionais sobre esta actualização no que diz respeito a versões individuais do produto:
- 4506998 Descrição da atualização cumulativa do .NET Framework 3.5 e 4.7.2 para Windows 10 versão 1809 e Windows Server 2019 (KB4506998)
- 4506990 Descrição da Atualização Cumulativa para o .NET Framework 3.5 e 4.8 para Windows 10 Versão 1809 e Windows Server 2019 (KB4506990)
Informações sobre proteção e segurança
- Proteger-se online: suporte Segurança do Windows
- Saiba como nos protegemos contra ciberameaças: Microsoft Security