14 de julho de 2020-KB4566516 Atualização Cumulativa do .NET Framework 3.5, 4.7.2 e 4.8 para Windows 10, versão 1809 e Windows Server 2019

Aplica-se A
.NET

Nota

  • Data de Lançamento:
    14 de julho de 2020
  • Versão:
    .NET Framework 3.5, 4.7.2 e 4.8

Resumo

Existe uma vulnerabilidade de execução de código remoto no .NET Framework quando o software não verifica a marcação de origem da entrada de ficheiro XML. Um atacante que explorou com êxito a vulnerabilidade pode executar código arbitrário no contexto do processo responsável pela desserialização do conteúdo XML. Para explorar esta vulnerabilidade, um atacante pode carregar um documento especialmente concebido para um servidor que utiliza um produto afetado para processar conteúdos. A atualização de segurança resolve a vulnerabilidade ao corrigir a forma como .NET Framework valida a marcação de origem do conteúdo XML.

Esta atualização de segurança afeta a forma como os tipos System.Data.DataTable e System.Data.DataSet do .NET Framework leem os dados serializados por XML. A maioria das aplicações .NET Framework não sofrerá alterações comportamentais após a instalação da atualização. Para obter mais informações sobre como a atualização afeta .NET Framework, incluindo exemplos de cenários que podem ser afetados, consulte o documento de orientação de segurança DataTable e DataSet em https://go.microsoft.com/fwlink/?linkid=2132227.

Para saber mais sobre as vulnerabilidades, aceda às seguintes Vulnerabilidades e Exposições Comuns (CVE).

Informações adicionais sobre esta atualização

Os artigos seguintes contêm informações adicionais sobre esta atualização, uma vez que estão relacionadas com versões de produto individuais.

  • 4565625 Descrição da Atualização Cumulativa para .NET Framework 3.5 e 4.7.2 para Windows 10 Versão 1809 e Windows Server 2019 (KB4565625)
  • 4565632 Descrição da Atualização Cumulativa para .NET Framework 3.5 e 4.8 para Windows 10 Versão 1809 e Windows Server 2019 (KB4565632)

Informações sobre proteção e segurança