12 de maio de 2020-KB4552925 Atualização Cumulativa do .NET Framework 3.5 e 4.8 para Windows 10, Versão 2004

Aplica-se A
.NET

Nota

  • Data de lançamento:
    12 de maio de 2020
  • Versão:
    .NET Framework 3.5 e 4.8

Resumo

Existe uma vulnerabilidade de execução remota de código em .NET Framework software quando o software não consegue verificar a marcação de origem de um ficheiro. Um intruso que conseguisse explorar a vulnerabilidade poderia executar código arbitrário no contexto do utilizador actual. Se o usuário atual estiver conectado com direitos administrativos, um invasor poderá assumir o controle do sistema afetado. Um invasor poderia então instalar programas; visualizar, alterar ou eliminar dados; ou crie novas contas com direitos de utilizador completos. Os utilizadores cujas contas estão configuradas para terem menos direitos de utilizador no sistema podem ser menos afetados do que os utilizadores que operam com direitos de utilizador administrativo. A exploração da vulnerabilidade requer que um usuário abra um arquivo especialmente criado com uma versão afetada do .NET Framework. Num cenário de ataque por correio electrónico, um intruso poderia explorar a vulnerabilidade enviando o ficheiro especialmente concebido para o efeito ao utilizador e convencendo-o a abrir o ficheiro. A atualização de segurança elimina a vulnerabilidade corrigindo a forma como o .NET Framework verifica a marcação de origem de um arquivo.

Para saber mais sobre as vulnerabilidades, consulte as seguintes Exposições e Vulnerabilidades Comuns (CVE).

Existe uma vulnerabilidade de negação de serviço quando .NET Framework processa incorretamente pedidos Web. Um intruso que conseguisse explorar esta vulnerabilidade poderia causar uma negação de serviço contra uma aplicação Web .NET Framework. A vulnerabilidade pode ser explorada remotamente, sem autenticação. Um invasor remoto não autenticado pode explorar esta vulnerabilidade emitindo solicitações especialmente criadas para o aplicativo .NET Framework. A atualização elimina a vulnerabilidade corrigindo como o aplicativo Web .NET Framework lida com solicitações da Web.

Para saber mais sobre as vulnerabilidades, consulte as seguintes Exposições e Vulnerabilidades Comuns (CVE).

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas nesta atualização.

Como obter esta atualização

Instalar esta atualização

Esta atualização será transferida e instalada automaticamente a partir do Windows Update.

Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa.

Informações sobre proteção e segurança