Nota
- Data de lançamento:
12 de maio de 2020 - Versão:
.NET Framework 3.5 e 4.8
Resumo
Existe uma vulnerabilidade de execução remota de código em .NET Framework software quando o software não consegue verificar a marcação de origem de um ficheiro. Um intruso que conseguisse explorar a vulnerabilidade poderia executar código arbitrário no contexto do utilizador actual. Se o usuário atual estiver conectado com direitos administrativos, um invasor poderá assumir o controle do sistema afetado. Um invasor poderia então instalar programas; visualizar, alterar ou eliminar dados; ou crie novas contas com direitos de utilizador completos. Os utilizadores cujas contas estão configuradas para terem menos direitos de utilizador no sistema podem ser menos afetados do que os utilizadores que operam com direitos de utilizador administrativo. A exploração da vulnerabilidade requer que um usuário abra um arquivo especialmente criado com uma versão afetada do .NET Framework. Num cenário de ataque por correio electrónico, um intruso poderia explorar a vulnerabilidade enviando o ficheiro especialmente concebido para o efeito ao utilizador e convencendo-o a abrir o ficheiro. A atualização de segurança elimina a vulnerabilidade corrigindo a forma como o .NET Framework verifica a marcação de origem de um arquivo.
Para saber mais sobre as vulnerabilidades, consulte as seguintes Exposições e Vulnerabilidades Comuns (CVE).
Existe uma vulnerabilidade de negação de serviço quando .NET Framework processa incorretamente pedidos Web. Um intruso que conseguisse explorar esta vulnerabilidade poderia causar uma negação de serviço contra uma aplicação Web .NET Framework. A vulnerabilidade pode ser explorada remotamente, sem autenticação. Um invasor remoto não autenticado pode explorar esta vulnerabilidade emitindo solicitações especialmente criadas para o aplicativo .NET Framework. A atualização elimina a vulnerabilidade corrigindo como o aplicativo Web .NET Framework lida com solicitações da Web.
Para saber mais sobre as vulnerabilidades, consulte as seguintes Exposições e Vulnerabilidades Comuns (CVE).
Problemas conhecidos nesta atualização
Atualmente, a Microsoft desconhece a existência de quaisquer problemas nesta atualização.
Como obter esta atualização
Instalar esta atualização
Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa.
Informações sobre proteção e segurança
- Proteger-se online: suporte Segurança do Windows
- Saiba como nos protegemos contra ciberameaças: Microsoft Security