Aplica-se a:
Microsoft .NET Framework 3.5 Service Pack 1, Microsoft .NET Framework 4.5.2, 4.6 do Microsoft .NET Framework
Resumo
Esta actualização de segurança resolve uma vulnerabilidade no Microsoft .NET Framework que poderia permitir execução remota de código quando o Microsoft .NET Framework não valida correctamente entradas. O atacante que explore com êxito esta vulnerabilidade poderia assumir o controlo de um sistema afectado. Um intruso poderia então instalar programas; Ver, alterar ou eliminar dados; ou criar novas contas que utilizam todos os privilégios. Os utilizadores cujas contas estão configuradas para terem menos direitos de utilizador no sistema poderiam ser menos afectados que os utilizadores que são concedidos direitos de utilizador administrativo.
Para explorar a vulnerabilidade, um intruso tem de passar a entrada específica para uma aplicação que utiliza métodos sensíveis do .NET Framework.
Esta actualização de segurança resolve a vulnerabilidade corrigindo o modo como o .NET Framework valida a entrada.
Para mais informações sobre esta vulnerabilidade, consulte Microsoft comum vulnerabilidades e exposições CVE-2018-8540.
Importante
-
Todas as actualizações para o .NET Framework 4.6 para Windows Server 2008 Service Pack 2 (SP2) requerem que a actualização de d3dcompiler_47.dll está instalada. Recomendamos que instale a actualização d3dcompiler_47.dll incluído antes de aplicar esta actualização. Para mais informações sobre a actualização de d3dcompiler_47.dll, consulte 4019478 da KB.
-
Se instalar um language pack depois de instalar esta actualização, terá de reinstalar esta actualização. Por conseguinte, recomendamos que instalar quaisquer language packs que necessita antes de instalar esta actualização. Para mais informações, consulte adicionar language packs para Windows.
Obter informações adicionais sobre esta actualização de segurança
Os seguintes artigos contêm informações adicionais sobre esta actualização de segurança que diz respeito a versões de produtos individuais.
-
Descrição da 4471102 de segurança e qualidade Rollup para .NET Framework 3.5 SP1 para Windows Server 2008 SP2 (KB 4471102)
-
Descrição da 4470637 de segurança e qualidade Rollup para o .NET Framework 4.5.2 para Windows 7 SP1, Server 2008 R2 SP1 e Server 2008 SP2 (KB 4470637)
-
4470640 descrição da segurança e qualidade Rollup para o .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 e 4.7.2 para o Windows 7 SP1 e Server 2008 R2 SP1 e para o .NET Framework 4.6 para Server 2008 SP2 (KB 4470640)
Como obter ajuda e suporte para esta actualização de segurança
-
A ajuda para a instalação de actualizações: Perguntas mais frequentes do Windows Update
-
Proteger-se online e em casa: suporte de segurança do Windows
-
Suporte local segundo o país: Suporte internacional