Exportar (0) Imprimir
Expandir Tudo

Boletim de Segurança da Microsoft MS14-009 - Importante

Vulnerabilidades no .NET Framework podem permitir elevação de privilégio (2916607)

Publicado em: 11 de fevereiro de 2014 l Atualizado em: 16 de julho de 2014

Versão: 1.2

Informações Gerais

Sinopse

Esta atualização de segurança elimina duas vulnerabilidades divulgadas publicamente e uma vulnerabilidade relatada de forma privada no Microsoft .NET Framework. A vulnerabilidade mais grave pode permitir a elevação de privilégio se um usuário visitar um site especialmente criado ou um site que contém conteúdo da Web especialmente criado. Em todos os casos, entretanto, um invasor não teria como forçar os usuários a visitarem os sites. Em vez disso, um invasor tem que convencer os usuários a visitar o site comprometido, geralmente fazendo com que eles cliquem em um link em um e-mail ou por uma mensagem instantânea que leva os usuários ao site do invasor.

Esta atualização de segurança é classificada como Importante para Microsoft .NET Framework 1.0 Service Pack 3, Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4, Microsoft .NET Framework 4.5 e Microsoft .NET Framework 4.5.1 nas edições afetadas do Microsoft Windows.

A atualização de segurança elimina as vulnerabilidades no Microsoft .NET Framework, corrigindo como ele termina ou fecha solicitações HTTP que são iniciadas por clientes, melhorando a maneira como ele julga um método seguro para execução e garantindo que implemente adequadamente o ASLR (Address Space Layout Randomization).

Para obter mais informação sobre as vulnerabilidades, consulte a subseção Perguntas frequentes relacionada à entrada da vulnerabilidade específica presente na próxima seção, Informações sobre a vulnerabilidade.

Recomendação. A maioria dos clientes tem o recurso de atualizações automáticas habilitado e não precisará tomar nenhuma providência porque esta atualização de segurança será baixada e instalada automaticamente. Os clientes que não têm o recurso de atualizações automáticas habilitado precisarão verificar as atualizações e instalar esta atualização manualmente. Para obter informações sobre opções de configuração específicas em atualizações automáticas, consulte o Artigo 294871 da Base de Conhecimento Microsoft.

Para instalações feitas por administradores ou empresas, ou por usuários finais que desejam instalar esta atualização de segurança manualmente, a Microsoft recomenda que os clientes apliquem a atualização assim que possível usando software de gerenciamento de atualização ou verificando se há atualizações no serviço Microsoft Update.

Consulte também a seção Orientação e ferramentas de detecção e implantação mais adiante neste boletim.

Artigo da Base de Conhecimento Microsoft

  • Artigo da Base de Conhecimento Microsoft: 2916607
  • Informações sobre o arquivo: Sim
  • Hashes SHA1/SHA2: Sim
  • Problemas conhecidos: Sim

 

O software a seguir foi testado para determinar quais versões ou edições foram afetadas. O ciclo de vida do suporte das outras versões ou edições já terminou ou elas não são afetadas. Para determinar o ciclo de vida do suporte para sua versão ou edição de software, visite o site Ciclo de vida do suporte Microsoft.

Softwares afetados

Sistema operacional

Componente

Impacto máximo à segurança

Avaliação de gravidade agregada

Atualizações substituídas

Windows XP (site em inglês)

Windows XP Service Pack 3

Microsoft .NET Framework 1.0 Service Pack 3
(2904878)
(Somente Media Center Edition 2005 Service Pack 3 e Tablet PC Edition 2005 Service Pack 3)

Elevação de privilégio

Importante

2833951 no MS13-052

Windows XP Service Pack 3

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Negação de Serviço

Importante

2656352 em MS11-100

Windows XP Service Pack 3

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Elevação de privilégio

Importante

2833940 no MS13-052

Windows XP Service Pack 3

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows XP Service Pack 3

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Negação de Serviço

Importante

2656352 em MS11-100

Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Elevação de privilégio

Importante

2833940 no MS13-052

Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows Server 2003

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 1.1 Service Pack 1
(2901115)

Negação de Serviço

Importante

2656358 no MS11-100

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 1.1 Service Pack 1
(2898860)

Elevação de privilégio

Importante

2833949 no MS13-052

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Negação de Serviço

Importante

2656352 em MS11-100

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Elevação de privilégio

Importante

2833940 no MS13-052

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Server 2003 Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Negação de Serviço

Importante

2656352 em MS11-100

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Elevação de privilégio

Importante

2833940 no MS13-052

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows Server 2003 com SP2 para sistemas baseados no Itanium

Microsoft .NET Framework 2.0 Service Pack 2
(2901111)

Negação de Serviço

Importante

2656352 em MS11-100

Windows Server 2003 com SP2 para sistemas baseados no Itanium

Microsoft .NET Framework 2.0 Service Pack 2
(2898856)

Elevação de privilégio

Importante

2833940 no MS13-052

Windows Server 2003 com SP2 para sistemas baseados no Itanium

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Server 2003 com SP2 para sistemas baseados no Itanium

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows Vista

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Negação de Serviço

Importante

2656362 em MS11-100

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Elevação de privilégio

Importante

2833947 no MS13-052

Windows Vista Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Desvio de recurso de segurança

Importante

Nenhuma

Windows Vista Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Vista Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5
(2901118)

Negação de Serviço

Importante

Nenhuma

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5
(2898864)

Elevação de privilégio

Importante

2833957 no MS13-052

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5.1
(2901126)

Negação de Serviço

Importante

Nenhuma

Windows Vista Service Pack 2

Microsoft .NET Framework 4.5.1
(2898869)

Elevação de privilégio

Importante

Nenhuma

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Negação de Serviço

Importante

2656362 em MS11-100

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Elevação de privilégio

Importante

2833947 no MS13-052

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Desvio de recurso de segurança

Importante

Nenhuma

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5
(2901118)

Negação de Serviço

Importante

Nenhuma

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5
(2898864)

Elevação de privilégio

Importante

2833957 no MS13-052

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5.1
(2901126)

Negação de Serviço

Importante

Nenhuma

Windows Vista x64 Edition Service Pack 2

Microsoft .NET Framework 4.5.1
(2898869)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2008

Windows Server 2008 para sistemas de 32 bits Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Negação de Serviço

Importante

2656362 em MS11-100

Windows Server 2008 para sistemas de 32 bits Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Elevação de privilégio

Importante

2833947 no MS13-052

Windows Server 2008 para sistemas de 32 bits Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Desvio de recurso de segurança

Importante

Nenhuma

Windows Server 2008 para sistemas de 32 bits Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Server 2008 para sistemas de 32 bits Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows Server 2008 para sistemas de 32 bits Service Pack 2

Microsoft .NET Framework 4.5
(2901118)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 para sistemas de 32 bits Service Pack 2

Microsoft .NET Framework 4.5
(2898864)

Elevação de privilégio

Importante

2833957 no MS13-052

Windows Server 2008 para sistemas de 32 bits Service Pack 2

Microsoft .NET Framework 4.5.1
(2901126)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 para sistemas de 32 bits Service Pack 2

Microsoft .NET Framework 4.5.1
(2898869)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2008 para sistemas baseados em x64 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Negação de Serviço

Importante

2656362 em MS11-100

Windows Server 2008 para sistemas baseados em x64 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Elevação de privilégio

Importante

2833947 no MS13-052

Windows Server 2008 para sistemas baseados em x64 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Desvio de recurso de segurança

Importante

Nenhuma

Windows Server 2008 para sistemas baseados em x64 Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Server 2008 para sistemas baseados em x64 Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows Server 2008 para sistemas baseados em x64 Service Pack 2

Microsoft .NET Framework 4.5
(2901118)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 para sistemas baseados em x64 Service Pack 2

Microsoft .NET Framework 4.5
(2898864)

Elevação de privilégio

Importante

2833957 no MS13-052

Windows Server 2008 para sistemas baseados em x64 Service Pack 2

Microsoft .NET Framework 4.5.1
(2901126)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 para sistemas baseados em x64 Service Pack 2

Microsoft .NET Framework 4.5.1
(2898869)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2008 para sistemas baseados no Itanium Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2901113)

Negação de Serviço

Importante

2656362 em MS11-100

Windows Server 2008 para sistemas baseados no Itanium Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2898858)

Elevação de privilégio

Importante

2833947 no MS13-052

Windows Server 2008 para sistemas baseados no Itanium Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2
(2911502)

Desvio de recurso de segurança

Importante

Nenhuma

Windows Server 2008 para sistemas baseados no Itanium Service Pack 2

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Server 2008 para sistemas baseados no Itanium Service Pack 2

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows 7

Windows 7 para sistemas de 32 bits Service Pack 1

Microsoft .NET Framework 3.5.1
(2901112)

Negação de Serviço

Importante

Nenhuma

Windows 7 para sistemas de 32 bits Service Pack 1

Microsoft .NET Framework 3.5.1
(2898857)

Elevação de privilégio

Importante

2833946 no MS13-052

Windows 7 para sistemas de 32 bits Service Pack 1

Microsoft .NET Framework 3.5.1
(2911501)

Desvio de recurso de segurança

Importante

Nenhuma

Windows 7 para sistemas de 32 bits Service Pack 1

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows 7 para sistemas de 32 bits Service Pack 1

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows 7 para sistemas de 32 bits Service Pack 1

Microsoft .NET Framework 4.5
(2901118)

Negação de Serviço

Importante

Nenhuma

Windows 7 para sistemas de 32 bits Service Pack 1

Microsoft .NET Framework 4.5
(2898864)

Elevação de privilégio

Importante

2833957 no MS13-052

Windows 7 para sistemas de 32 bits Service Pack 1

Microsoft .NET Framework 4.5.1
(2901126)

Negação de Serviço

Importante

Nenhuma

Windows 7 para sistemas de 32 bits Service Pack 1

Microsoft .NET Framework 4.5.1
(2898869)

Elevação de privilégio

Importante

Nenhuma

Windows 7 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 3.5.1
(2901112)

Negação de Serviço

Importante

Nenhuma

Windows 7 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 3.5.1
(2898857)

Elevação de privilégio

Importante

2833946 no MS13-052

Windows 7 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 3.5.1
(2911501)

Desvio de recurso de segurança

Importante

Nenhuma

Windows 7 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows 7 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows 7 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4.5
(2901118)

Negação de Serviço

Importante

Nenhuma

Windows 7 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4.5
(2898864)

Elevação de privilégio

Importante

2833957 no MS13-052

Windows 7 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4.5.1
(2901126)

Negação de Serviço

Importante

Nenhuma

Windows 7 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4.5.1
(2898869)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2008 R2

Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 3.5.1
(2901112)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 3.5.1
(2898857)

Elevação de privilégio

Importante

2833946 no MS13-052

Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 3.5.1
(2911501)

Desvio de recurso de segurança

Importante

Nenhuma

Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4.5
(2901118)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4.5
(2898864)

Elevação de privilégio

Importante

2833957 no MS13-052

Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4.5.1
(2901126)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64

Microsoft .NET Framework 4.5.1
(2898869)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2008 R2 para sistemas baseados no Itanium Service Pack 1

Microsoft .NET Framework 3.5.1
(2901112)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 R2 para sistemas baseados no Itanium Service Pack 1

Microsoft .NET Framework 3.5.1
(2898857)

Elevação de privilégio

Importante

2833946 no MS13-052

Windows Server 2008 R2 para sistemas baseados no Itanium Service Pack 1

Microsoft .NET Framework 3.5.1
(2911501)

Desvio de recurso de segurança

Importante

Nenhuma

Windows Server 2008 R2 para sistemas baseados no Itanium Service Pack 1

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Server 2008 R2 para sistemas baseados no Itanium Service Pack 1

Microsoft .NET Framework 4[1]
(2898855)

Elevação de privilégio

Importante

2835393 no MS13-052

Windows 8 e Windows 8.1

Windows 8 para sistemas de 32 bits

Microsoft .NET Framework 3.5
(2901120)

Negação de Serviço

Importante

Nenhuma

Windows 8 para sistemas de 32 bits

Microsoft .NET Framework 3.5
(2898866)

Elevação de privilégio

Importante

2833959 no MS13-052

Windows 8 para sistemas de 32 bits

Microsoft .NET Framework 4.5
(2901119)

Negação de Serviço

Importante

Nenhuma

Windows 8 para sistemas de 32 bits

Microsoft .NET Framework 4.5
(2898865)

Elevação de privilégio

Importante

2833958 no MS13-052

Windows 8 para sistemas de 32 bits

Microsoft .NET Framework 4.5.1
(2901127)

Negação de Serviço

Importante

Nenhuma

Windows 8 para sistemas de 32 bits

Microsoft .NET Framework 4.5.1
(2898870)

Elevação de privilégio

Importante

Nenhuma

Windows 8 para sistemas baseados em x64

Microsoft .NET Framework 3.5
(2901120)

Negação de Serviço

Importante

Nenhuma

Windows 8 para sistemas baseados em x64

Microsoft .NET Framework 3.5
(2898866)

Elevação de privilégio

Importante

2833959 no MS13-052

Windows 8 para sistemas baseados em x64

Microsoft .NET Framework 4.5
(2901119)

Negação de Serviço

Importante

Nenhuma

Windows 8 para sistemas baseados em x64

Microsoft .NET Framework 4.5
(2898865)

Elevação de privilégio

Importante

2833958 no MS13-052

Windows 8 para sistemas baseados em x64

Microsoft .NET Framework 4.5.1
(2901127)

Negação de Serviço

Importante

Nenhuma

Windows 8 para sistemas baseados em x64

Microsoft .NET Framework 4.5.1
(2898870)

Elevação de privilégio

Importante

Nenhuma

Windows 8.1 para sistemas de 32 bits

Microsoft .NET Framework 3.5
(2901125)

Negação de Serviço

Importante

Nenhuma

Windows 8.1 para sistemas de 32 bits

Microsoft .NET Framework 3.5
(2898868)

Negação de Serviço

Importante

Nenhuma

Windows 8.1 para sistemas de 32 bits

Microsoft .NET Framework 4.5.1
(2901128)

Negação de Serviço

Importante

Nenhuma

Windows 8.1 para sistemas de 32 bits

Microsoft .NET Framework 4.5.1
(2898871)

Elevação de privilégio

Importante

Nenhuma

Windows 8.1 para sistemas baseados em x64

Microsoft .NET Framework 3.5
(2901125)

Negação de Serviço

Importante

Nenhuma

Windows 8.1 para sistemas baseados em x64

Microsoft .NET Framework 3.5
(2898868)

Negação de Serviço

Importante

Nenhuma

Windows 8.1 para sistemas baseados em x64

Microsoft .NET Framework 4.5.1
(2901128)

Negação de Serviço

Importante

Nenhuma

Windows 8.1 para sistemas baseados em x64

Microsoft .NET Framework 4.5.1
(2898871)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2012 e Windows Server 2012 R2

Windows Server 2012

Microsoft .NET Framework 3.5
(2901120)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012

Microsoft .NET Framework 3.5
(2898866)

Elevação de privilégio

Importante

2833959 no MS13-052

Windows Server 2012

Microsoft .NET Framework 4.5
(2901119)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012

Microsoft .NET Framework 4.5
(2898865)

Elevação de privilégio

Importante

2833958 no MS13-052

Windows Server 2012

Microsoft .NET Framework 4.5.1
(2901127)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012

Microsoft .NET Framework 4.5.1
(2898870)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2012 R2

Microsoft .NET Framework 3.5
(2901125)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012 R2

Microsoft .NET Framework 3.5
(2898868)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012 R2

Microsoft .NET Framework 4.5.1
(2901128)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012 R2

Microsoft .NET Framework 4.5.1
(2898871)

Elevação de privilégio

Importante

Nenhuma

Windows RT e Windows RT 8.1

Windows RT

Microsoft .NET Framework 4.5[2]
(2901119)

Negação de Serviço

Importante

Nenhuma

Windows RT

Microsoft .NET Framework 4.5[2]
(2898865)

Elevação de privilégio

Importante

2833958 no MS13-052

Windows RT

Microsoft .NET Framework 4.5.1[2]
(2901127)

Negação de Serviço

Importante

Nenhuma

Windows RT

Microsoft .NET Framework 4.5.1[2]
(2898870)

Elevação de privilégio

Importante

Nenhuma

Windows RT 8.1

Microsoft .NET Framework 4.5.1[2]
(2901128)

Negação de Serviço

Importante

Nenhuma

Windows RT 8.1

Microsoft .NET Framework 4.5.1[2]
(2898871)

Elevação de privilégio

Importante

Nenhuma

Opção de instalação Server Core

Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)

Microsoft .NET Framework 3.5.1
(2901112)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)

Microsoft .NET Framework 3.5.1
(2898857)

Elevação de privilégio

Importante

2833946 no MS13-052

Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)

Microsoft .NET Framework 3.5.1
(2911501)

Desvio de recurso de segurança

Importante

Nenhuma

Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)

Microsoft .NET Framework 4[1]
(2901110)

Negação de Serviço

Importante

2656351 em MS11-100

Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)

Microsoft .NET Framework 4.5
(2901118)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)

Microsoft .NET Framework 4.5
(2898864)

Elevação de privilégio

Importante

2833957 no MS13-052

Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)

Microsoft .NET Framework 4.5.1
(2901126)

Negação de Serviço

Importante

Nenhuma

Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)

Microsoft .NET Framework 4.5.1
(2898869)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2012 (instalação Server Core)

Microsoft .NET Framework 3.5
(2901120)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012 (instalação Server Core)

Microsoft .NET Framework 3.5
(2898866)

Elevação de privilégio

Importante

2833959 no MS13-052

Windows Server 2012 (instalação Server Core)

Microsoft .NET Framework 4.5
(2901119)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012 (instalação Server Core)

Microsoft .NET Framework 4.5
(2898865)

Elevação de privilégio

Importante

2833958 no MS13-052

Windows Server 2012 (instalação Server Core)

Microsoft .NET Framework 4.5.1
(2901127)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012 (instalação Server Core)

Microsoft .NET Framework 4.5.1
(2898870)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2012 R2 (instalação Server Core)

Microsoft .NET Framework 3.5
(2901125)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012 R2 (instalação Server Core)

Microsoft .NET Framework 3.5
(2898868)

Elevação de privilégio

Importante

Nenhuma

Windows Server 2012 R2 (instalação Server Core)

Microsoft .NET Framework 4.5.1
(2901128)

Negação de Serviço

Importante

Nenhuma

Windows Server 2012 R2 (instalação Server Core)

Microsoft .NET Framework 4.5.1
(2898871)

Elevação de privilégio

Importante

Nenhuma

[1].NET Framework 4 e .NET Framework 4 Client Profile afetados. Os pacotes redistribuíveis do .Net Framework versão 4 estão disponíveis em dois perfis: .NET Framework 4 e .NET Framework 4 Client Profile. O .NET Framework 4 Client Profile é um subconjunto do .NET Framework 4. A vulnerabilidade abordada nesta atualização afeta tanto o .NET Framework 4 quanto o .NET Framework 4 Client Profile. Para obter mais informações, consulte o artigo de MSDN, Instalando o .NET Framework.

[2]As atualizações de segurança para Windows RT e Windows RT 8.1 são fornecidas por meio do Windows Update.

 

Softwares não afetados

Software

Microsoft .NET Framework 3.0 Service Pack 2

Microsoft .NET Framework 3.5 Service Pack 1

 

Softwarenão aplicável

Software

Windows Server 2008 para sistemas de 32 bits Service Pack 2 (instalação Server Core)

Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (instalação Server Core)

 

Como determino que versão do Microsoft .NET Framework está instalada?
Você pode instalar e executar várias versões do .Net Framework em um sistema, além de poder instalar as versões em qualquer ordem. Há várias maneiras de determinar quais versões do .Net Framework estão instaladas no momento. Para obter mais informações, consulte o Artigo 318785 (em inglês) da Microsoft Knowledge Base.

Qual é a diferença entre o .NET Framework 4 e o .NET Framework 4 Client Profile?
Os pacotes redistribuíveis do .Net Framework versão 4 estão disponíveis em dois perfis: .NET Framework 4 e .NET Framework 4 Client Profile. O .NET Framework 4 Client Profile é um subconjunto do perfil do .NET Framework 4 que é otimizado para aplicativos clientes. Ele fornece funcionalidade para a maioria dos aplicativos clientes, incluindo recursos do Windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) e ClickOnce. Isso possibilita a implantação mais rápida e um pacote de instalação menor para aplicativos que têm como alvo o .NET Framework 4 Client Profile. Para obter mais informações, consulte o artigo de MSDN, .NET Framework Client Profile.

Há vários pacotes de atualização disponíveis para alguns dos softwares afetados. Devo instalar todas as atualizações listadas na tabela de Softwares afetados para o software? 
Sim. Os clientes devem aplicar todas as atualizações oferecidas para o software instalado em seus sistemas.

Devo instalar essas atualizações de segurança em uma determinada sequência? 
Não. As várias atualizações para um determinado sistema podem ser aplicadas em qualquer sequência.

Uso uma versão mais antiga do software discutido neste boletim de segurança. O que devo fazer? 
Os softwares afetados listados neste boletim foram testados para determinar quais edições são afetadas. Outras versões passaram seu ciclo de vida de suporte. Para obter mais informações sobre o ciclo de vida do produto, visite o site Ciclo de vida do suporte Microsoft.

Os clientes que possuem versões anteriores do software devem priorizar a migração para as versões com suporte, a fim de evitar uma possível exposição a vulnerabilidades. Para determinar o ciclo de vida do suporte para sua versão de software, consulte Selecione um Produto para Obter Informações do Ciclo de Vida. Para obter mais informações sobre service packs para essas versões de software, consulte Política de Suporte do Ciclo de Vida do Service Pack.

Os clientes que precisarem de suporte adicional para software mais antigo deverão entrar em contato com o representante da equipe de contas da Microsoft, o gerente técnico da conta ou o representante do parceiro Microsoft apropriado para obter opções de suporte personalizadas. Os clientes sem um contrato Premier ou Authorized podem entrar em contato com o escritório de vendas local da Microsoft. Para obter informações de contato, visite o site de Informações internacionais da Microsoft, selecione o país na lista de informações de contato e, em seguida, clique em Ir para ver uma lista de telefones. Ao ligar, peça para falar com o gerente de vendas local de Suporte Premier. Para obter mais informações, consulte as Perguntas Frequentes sobre a Política do Ciclo de Vida do Suporte da Microsoft.

As classificações de gravidade a seguir pressupõem o impacto máximo possível da vulnerabilidade. Para obter informações referentes à probabilidade de exploração da vulnerabilidade em relação à sua classificação de gravidade e ao impacto à segurança, dentro de 30 dias a partir do lançamento deste boletim de segurança, consulte o Índice de exploração no resumo de boletins de fevereiro. Para obter mais informações, consulte o Índice de exploração da Microsoft.

A Classificação de gravidade de vulnerabilidade e Impacto máximo de segurança por software afetado

Softwares afetados

Vulnerabilidade POST Request DoS - CVE-2014-0253

Vulnerabilidade tipo Traversal - CVE-2014-0257

Vulnerabilidade ASLR VSAVB7RT - CVE-2014-0295

Avaliação de gravidade agregada

Microsoft .NET Framework 1.0 Service Pack 3

Microsoft .NET Framework 1.0 Service Pack 3 no Windows XP Tablet PC Edition 2005 Service Pack 3 e Windows XP Media Center Edition 2005 Service Pack 3
(2904878)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 1.1 Service Pack 1

Microsoft .NET Framework 1.1 Service Pack 1 quando instalado no Microsoft Windows Server 2003 Service Pack 2
(2901115)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 1.1 Service Pack 1 quando instalado no Microsoft Windows Server 2003 Service Pack 2
(2898860)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows XP Service Pack 3
(2901111)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows XP Service Pack 3
(2898856)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows XP Professional x64 Edition Service Pack 2
(2901111)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows XP Professional x64 Edition Service Pack 2
(2898856)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 Service Pack 2
(2901111)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 Service Pack 2
(2898856)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 x64 Edition Service Pack 2
(2901111)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 x64 Edition Service Pack 2
(2898856)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 para sistemas baseados no Itanium Service Pack 2
(2901111)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 para sistemas baseados no Itanium Service Pack 2
(2898856)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista Service Pack 2
(2901113)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista Service Pack 2
(2898858)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista Service Pack 2
(2911502)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista x64 Edition Service Pack 2
(2901113)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista x64 Edition Service Pack 2
(2898858)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista x64 Edition Service Pack 2
(2911502)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas de 32 bits Service Pack 2
(2901113)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas de 32 bits Service Pack 2
(2898858)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas de 32 bits Service Pack 2
(2911502)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(2901113)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(2898858)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(2911502)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados no Itanium Service Pack 2
(2901113)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados no Itanium Service Pack 2
(2898858)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados no Itanium Service Pack 2
(2911502)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 3.5

Microsoft .NET Framework 3.5 no Windows 8 para sistemas de 32 bits
(2901120)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows 8 para sistemas de 32 bits
(2898866)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows 8 para sistemas baseados em x64
(2901120)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows 8 para sistemas baseados em x64
(2898866)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows Server 2012
(2901120)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows Server 2012 (Instalação de núcleo de servidor)
(2901120)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows Server 2012
(2898866)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows Server 2012 (Instalação de núcleo de servidor)
(2898866)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas de 32 bits
(2901125)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas de 32 bits
(2898868)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas baseados em x64
(2901125)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas baseados em x64
(2898868)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows Server 2012 R2
(2901125)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows Server 2012 R2 (Instalação de núcleo de servidor)
(2901125)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows Server 2012 R2
(2898868)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5 no Windows Server 2012 R2 (Instalação de núcleo de servidor)
(2898868)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas de 32 bits Service Pack 1
(2901112)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas de 32 bits Service Pack 1
(2898857)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas de 32 bits Service Pack 1
(2911501)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas baseados em x64 Service Pack 1
(2901112)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas baseados em x64 Service Pack 1
(2898857)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas baseados em x64 Service Pack 1
(2911501)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1
(2901112)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas x64 Service Pack 1 (instalação Server Core)
(2901112)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1
(2898857)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas x64 Service Pack 1 (instalação Server Core)
(2898857)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1
(2911501)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas x64 Service Pack 1 (instalação Server Core)
(2911501)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1
(2901112)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1
(2898857)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1
(2911501)

Não Aplicável

Não Aplicável

Importante
Desvio de recurso de segurança

Importante

Microsoft .NET Framework 4

Microsoft .NET Framework 4 quando instalado no Microsoft Windows XP Service Pack 3
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Microsoft Windows XP Service Pack 3
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Microsoft Windows XP Professional x64 Edition Service Pack 2
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Microsoft Windows XP Professional x64 Edition Service Pack 2
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Microsoft Windows Server 2003 Service Pack 2
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Microsoft Windows Server 2003 Service Pack 2
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Microsoft Windows Server 2003 x64 Edition Service Pack 2
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Microsoft Windows Server 2003 x64 Edition Service Pack 2
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Microsoft Windows Server 2003 para sistemas baseados no Itanium Service Pack 2
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Microsoft Windows Server 2003 para sistemas baseados no Itanium Service Pack 2
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Vista Service Pack 2
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Vista Service Pack 2
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Vista x64 Edition Service Pack 2
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Vista x64 Edition Service Pack 2
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas de 32 bits Service Pack 2
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas de 32 bits Service Pack 2
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas baseados no Itanium Service Pack 2
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas baseados no Itanium Service Pack 2
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows 7 para sistemas baseados em x64 Service Pack 1
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows 7 para sistemas baseados em x64 Service Pack 1
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado em sistemas Windows Server 2008 R2 baseados em x64 Service Pack 1
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 para sistemas x64 Service Pack 1 (instalação Server Core)
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado em sistemas Windows Server 2008 R2 baseados em x64 Service Pack 1
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 para sistemas x64 Service Pack 1 (instalação Server Core)
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 Service Pack 1 para sistemas baseados no Itanium
(2901110)[1]

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 Service Pack 1 para sistemas baseados no Itanium
(2898855)[1]

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5

Microsoft .NET Framework 4.5 quando instalado no Windows Vista Service Pack 2
(2901118)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows Vista Service Pack 2
(2898864)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows Vista x64 Edition Service Pack 2
(2901118)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows Vista x64 Edition Service Pack 2
(2898864)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows Server 2008 para sistemas de 32 bits Service Pack 2
(2901118)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows Server 2008 para sistemas de 32 bits Service Pack 2
(2898864)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(2901118)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(2898864)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1
(2901118)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1
(2898864)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows 7 para sistemas baseados em x64 Service Pack 1
(2901118)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows 7 para sistemas baseados em x64 Service Pack 1
(2898864)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado em sistemas Windows Server 2008 R2 baseados em x64 Service Pack 1
(2901118)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows Server 2008 R2 para sistemas x64 Service Pack 1 (instalação Server Core)
(2901118)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado em sistemas Windows Server 2008 R2 baseados em x64 Service Pack 1
(2898864)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 quando instalado no Windows Server 2008 R2 para sistemas x64 Service Pack 1 (instalação Server Core)
(2898864)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows 8 para sistemas de 32 bits
(2901119)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows 8 para sistemas de 32 bits
(2898865)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows 8 para sistemas baseados em x64
(2901119)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows 8 para sistemas baseados em x64
(2898865)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows Server 2012
(2901119)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows Server 2012 (instalação Server Core)
(2901119)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows Server 2012
(2898865)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows Server 2012 (instalação Server Core)
(2898865)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows RT
(2901119)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5 no Windows RT
(2898865)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1

Microsoft .NET Framework 4.5.1 quando instalado no Windows Vista Service Pack 2
(2901126)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Vista Service Pack 2
(2898869)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Vista x64 Edition Service Pack 2
(2901126)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Vista x64 Edition Service Pack 2
(2898869)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 de 32 bits com Service Pack 2
(2901126)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 de 32 bits com Service Pack 2
(2898869)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(2901126)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(2898869)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1
(2901126)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1
(2898869)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows 7 para Sistemas Service Pack 1 baseados em x64
(2901126)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows 7 para Sistemas Service Pack 1 baseados em x64
(2898869)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64
(2901126)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)
(2901126)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64
(2898869)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)
(2898869)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows 8 para sistemas de 32 bits
(2901127)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows 8 para sistemas de 32 bits
(2898870)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows 8 para sistemas baseados em x64
(2901127)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows 8 para sistemas baseados em x64
(2898870)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2012
(2901127)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2012 (instalação Server Core)
(2901127)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2012
(2898870)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2012 (instalação Server Core)
(2898870)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows RT
(2901127)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 quando instalado no Windows RT
(2898870)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 no Windows 8.1 para sistemas de 32 bits
(2901128)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 no Windows 8.1 para sistemas de 32 bits
(2898871)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 no Windows 8.1 para sistemas baseados em x64
(2901128)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 no Windows 8.1 para sistemas baseados em x64
(2898871)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 on Windows 2012 R2
(2901128)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 no Windows 2012 R2 (instalação Server Core)
(2901128)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 on Windows 2012 R2
(2898871)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 no Windows 2012 R2 (instalação Server Core)
(2898871)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 no Windows RT 8.1
(2901128)

Importante
Negação de Serviço

Não Aplicável

Não Aplicável

Importante

Microsoft .NET Framework 4.5.1 no Windows RT 8.1
(2898871)

Não Aplicável

Importante
Elevação de privilégio

Não Aplicável

Importante

[1].NET Framework 4 e .NET Framework 4 Client Profile afetados. Os pacotes redistribuíveis do .Net Framework versão 4 estão disponíveis em dois perfis: .NET Framework 4 e .NET Framework 4 Client Profile. O .NET Framework 4 Client Profile é um subconjunto do .NET Framework 4. A vulnerabilidade abordada nesta atualização afeta tanto o .NET Framework 4 quanto o .NET Framework 4 Client Profile. Para obter mais informações, consulte o artigo de MSDN, Instalando o .NET Framework.

 

Uma vulnerabilidade de negação de serviço existe no Microsoft ASP.NET que pode permitir a um invasor fazer com que um servidor ASP.NET pare de responder.

Para exibir essa vulnerabilidade como uma entrada padrão na lista Common Vulnerabilities and Exposures, consulte CVE-2014-0253.

Fatores atenuantes

A atenuação refere-se a uma configuração, configuração comum ou prática recomendada geral, existindo num estado padrão, que possa reduzir a gravidade de exploração de uma vulnerabilidade. Os fatores de atenuação a seguir podem ser úteis em sua situação:

  • Por padrão, o ASP.NET não está instalado quando o Microsoft .NET Framework estiver instalado em qualquer edição com suporte do Microsoft Windows. Para serem afetados pela vulnerabilidade, os clientes precisam instalar manualmente e permitir o ASP.NET, registrando-o com o IIS.

Soluções alternativas

A solução alternativa refere-se a uma configuração ou alteração de configuração que não corrige a vulnerabilidade subjacente mas que ajudaria a bloquear vetores de ataque conhecidos antes de aplicar a atualização. A Microsoft testou as soluções alternativas e estados a seguir como parte do cenário que implica se uma solução alternativa reduziria funcionalidade:

  • Configure os elementos <serverRuntime>, <requestLimits> e <httpRuntime> para que solicitações que tentem explorar a vulnerabilidade sejam rejeitadas

    Para bloquear solicitações que tentem explorar a vulnerabilidade, faça o seguinte no arquivo de configuração ASP.NET:

    1. Defina o atributo httpRuntime/maxRequestLength para um valor específico que seja adequado para o seu aplicativo. O valor padrão é 4096 KB.

      Para obter mais informações sobre este atributo, consulte Elemento httpRuntime (Esquema de configurações ASP.NET).
    2. Defina o atributo requestLimits/maxAllowedContentLength para um valor igual ao do maxRequestLength configurado na etapa 1. Observe que esses valores são especificados em bytes e não em quilobytes.

      Para obter mais informações sobre este atributo, consulte Limites de requisitos <requestLimits>.
    3. Defina o atributo serverRuntime/uploadReadAheadSize para um valor igual ao do maxRequestLength configurado na etapa 1. Observe que esses valores são especificados em bytes e não em quilobytes.

      Para obter mais informações sobre este atributo, consulte Tempo de execução do servidor <serverRuntime>.

      Observação O desenvolvedor deve definir os atributos acima para valores adequados para o aplicativo. O exemplo abaixo mostra como configurar o valor para 32 KB.

         <system.web>
            <httpRuntime maxRequestLength="32"/>
         </system.web>
         <system.webServer>
            <security>
               <requestFiltering>
                  <requestLimits maxAllowedContentLength="32768"/>
               </requestFiltering>
            </security>
            <serverRuntime enabled="true"
               uploadReadAheadSize="32768" />
         </system.webServer>
      

    Impacto da solução alternativa. Esses limites são definidos pelo desenvolvedor e podem gerar um desempenho negativo.

Perguntas frequentes

Qual é o escopo da vulnerabilidade? 
Essa é uma vulnerabilidade de negação de serviço (site em inglês).

O que provoca a vulnerabilidade? 
A vulnerabilidade é causada quando o .NET Framework termina ou fecha inadequadamente conexões de clientes HTTP.

Para que um invasor pode usar a vulnerabilidade? 
Um invasor que explorar essa vulnerabilidade com êxito poderá fazer com que o servidor ASP.NET pare de responder às solicitações do cliente.

De que forma o invasor pode explorar a vulnerabilidade? 
Um invasor não autenticado pode enviar um número pequeno de solicitações especialmente criadas para um servidor afetado, causando uma condição de negação de serviço.

Quais são os principais sistemas que correm riscos com a vulnerabilidade? 
Os servidores que executam versões afetadas do ASP.NET correm riscos maiores com essa vulnerabilidade.

O que a atualização faz? 
A atualização elimina a vulnerabilidade, corrigindo a maneira como o Microsoft .NET Framework interrompe ou fecha solicitações HTTP que são iniciadas por clientes.

Quando esse boletim de segurança foi lançado, essa vulnerabilidade já tinha sido divulgada publicamente? 
Sim. Essa vulnerabilidade foi divulgada publicamente. Ela recebeu o número CVE-2014-0253 da lista Common Vulnerability and Exposure.

Quando este boletim de segurança foi lançado, a Microsoft havia recebido algum relatório informando que essa vulnerabilidade estava sendo explorada? 
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tinha sido usada publicamente para atacar clientes quando este boletim de segurança foi lançado pela primeira vez.

 

Existe uma vulnerabilidade de elevação de privilégio no Microsoft.NET Framework que pode permitir que um invasor eleve os privilégios no sistema de destino.

Para exibir essa vulnerabilidade como uma entrada padrão na lista Common Vulnerabilities and Exposures, consulte CVE-2014-0257.

Fatores atenuantes

A Microsoft não identificou nenhum fator atenuante para essa vulnerabilidade.

Soluções alternativas

A Microsoft não identificou nenhuma solução alternativa para esta vulnerabilidade.

Perguntas frequentes

Qual é o escopo da vulnerabilidade? 
Esta é uma vulnerabilidade de elevação de privilégio.

O que provoca a vulnerabilidade? 
A vulnerabilidade é causada quando o Microsoft .NET Framework verifica inadequadamente que o método é seguro para ser executado.

Para que um invasor pode usar a vulnerabilidade? 
O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total do sistema afetado. O invasor poderá instalar programas; exibir, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.

De que forma o invasor pode explorar a vulnerabilidade? 
Há dois cenários de ataque possíveis para a exploração desta vulnerabilidade: Um cenário de navegação na Web e um cenário de aplicativo Windows .NET. Esses cenários são descritos como segue:

Cenário de ataque por navegação pela Web
O invasor pode hospedar um site mal-intencionado que pode carregar um controle específico, permitindo que ele execute aplicativos em nome do usuário no sistema de destino. Em todos os casos, entretanto, um invasor não teria como forçar os usuários a visitarem os sites. Em vez disso, um invasor tem que convencer os usuários a visitar o site comprometido, geralmente fazendo com que eles cliquem em um link em um e-mail ou por uma mensagem instantânea que leva os usuários ao site do invasor. Também é possível exibir conteúdo da Web próprio para a finalidade usando anúncios de banner ou outros métodos para implantar conteúdo da Web nos sistemas afetados.

Cenário de ataque por aplicativo Windows .NET
Esta vulnerabilidade também pode ser usada para explorar os aplicativos .NET Framework que expõem parâmetros de servidor COM.

Quais são os principais sistemas que correm riscos com a vulnerabilidade? 
Os servidores que executam versões afetadas do ASP.NET ou aplicativos que usam o .NET Framework com parâmetros de servidor COM são os que mais correm risco com esta vulnerabilidade.

O que a atualização faz? 
A atualização elimina a vulnerabilidade, melhorando como o Microsoft .NET Framework considera um método seguro para execução.

Quando esse boletim de segurança foi lançado, essa vulnerabilidade já tinha sido divulgada publicamente? 
Não. A Microsoft recebeu informações sobre esta vulnerabilidade por meio da divulgação coordenada de vulnerabilidades.

Quando este boletim de segurança foi lançado, a Microsoft havia recebido algum relatório informando que essa vulnerabilidade estava sendo explorada? 
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tinha sido usada publicamente para atacar clientes quando este boletim de segurança foi lançado pela primeira vez.

 

Há um desvio de recurso de segurança em um componente .NET Framework que não implementa adequadamente o ASLR (Address Space Layout Randomization). A vulnerabilidade pode permitir que um invasor anule o recurso de segurança de ASLR e possa carregar código mal-intencionado adicional no processo em uma tentativa de explorar outra vulnerabilidade.

Para exibir essa vulnerabilidade como uma entrada padrão na lista Common Vulnerabilities and Exposures, consulte CVE-2014-0295.

Fatores atenuantes

A Microsoft não identificou nenhum fator atenuante para essa vulnerabilidade.

Soluções alternativas

A solução alternativa refere-se a uma configuração ou alteração de configuração que não corrige a vulnerabilidade subjacente mas que ajudaria a bloquear vetores de ataque conhecidos antes de aplicar a atualização. A Microsoft testou as soluções alternativas e estados a seguir como parte do cenário que implica se uma solução alternativa reduziria funcionalidade:

  • Instale o hotfix do recurso Force ASLR e permita a entrada de registro IFEO

    O recurso Force ASLR, que é adicional ao recurso ASLR para Windows 7 ou Windows Server 2008 R2, faz com que os aplicativos realoquem imagens que não foram criadas com o sinalizador de vinculador /DYNAMICBASE. Ao ser instalado, os administradores do computador e desenvolvedores de software poderão ativar as Opções de execução de arquivos de imagens (Image File Execution Options, IFEO) no registro para forçar o compartamento do ASLR para imagens que não são do ASLR.

    Para obter mais informações e instruções de instalação, consulte o artigo 2639308 (em inglês) da Base de dados de conhecimento Microsoft.

    Impacto da solução alternativa. Realoca as imagens que não são criadas com suporte a ASLR, que podem causar problemas de compatibilidade de aplicativos.

    Como desfazer a solução alternativa. 

    Observação Consulte o artigo 2639308 (em inglês) da Base de dados de conhecimento Microsoft para obter informações sobre como definir a entrada de registro IFEO com uma configuração padrão.

Perguntas frequentes

Qual é o escopo da vulnerabilidade? 
Esta é uma vulnerabilidade de desvio de recurso de segurança.

O que provoca a vulnerabilidade? 
A vulnerabilidade existe porque componentes específicos do .NET Framework não foram criados para implementar o recurso de segurança de ASLR. Como resultado, um invasor pode prever de forma mais confiável os deslocamentos de memória de instruções específicas em uma determinada pilha de chamada.

O que é ASLR? 
O Address Space Layout Randomization (ASLR) move imagens executáveis em locais aleatórios quando um sistema é inicializado, o que ajuda a evitar que um invasor alavanque dados em locais previsíveis. Para que um componente ofereça suporte a ASLR, todos os componentes que ele carrega também devem oferecer suporte a ASLR. Por exemplo, se A.exe consume B.DLL e C.DLL, todos os três devem oferecer suporte a ASLR. Por padrão, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 e Windows Server 2012 R2 selecionarão aleatoriamente sistemas DLLs e EXEs, mas DLL e EXEs criados por fornecedores de software independentes (ISVs) devem optar em oferecer suporte a ASLR usando a opção de linker /DYNAMICBASE.

O ASLR também seleciona aleatoriamente memória de pilha e estouro:

  • Quando um aplicativo cria um heap no Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012, e Windows Server 2012 R2, o gerenciador de heap criará esse heap em um local aleatório para ajudar a reduzir a chance de que uma tentativa de explorar uma saturação de buffer baseada em heap seja bem-sucedida. A randomização de estouro está ativada por padrão para todos os aplicativos que executam o Windows Vista e versões posteriores.
  • Quando um segmento inicia em um processo vinculado com /DYNAMICBASE, o Windows Vista, o Windows Server 2008, o Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 e Windows Server 2012 R2 movem a pilha do segmento para um local aleatório para ajudar a reduzir a chance de que uma saturação de buffer baseada em pilha seja bem-sucedida.

Para que um invasor pode usar a vulnerabilidade? 
Em um cenário de ataque de navegação na Web, um invasor que explore com êxito esta vulnerabilidade pode anular o recurso de segurança de ASLR, que protege os usuários de uma classe ampla de vulnerabilidades. O desvio de recurso de segurança por si mesmo não permite a execução de códigos arbitrários. No entanto, um invasor podia usar esta vulnerabilidade de desvio do ASLR junto com outra vulnerabilidade, tal como uma vulnerabilidade de execução remota de código, que aproveita o desvio de ASLR para executar código arbitrário.

De que forma o invasor pode explorar a vulnerabilidade? 
No cenário de ataque pela Web, o invasor pode hospedar um site que contenha um arquivo usado para explorar essa vulnerabilidade. Além disso, sites comprometidos e sites que aceitem ou hospedem conteúdo fornecido pelo usuário podem conter conteúdo especialmente desenvolvido que pode explorar esta vulnerabilidade. Não há como um invasor forçar usuários a visitar o site especialmente criado. Em vez disso, o invasor teria que persuadir os usuários a executarem ações. Por exemplo, um invasor poderia enganar os usuários ao clicar em um link que leve para o site do invasor.

Quando um usuário visita um site que contém conteúdo mal-intencionado usando um navegador da Web capaz de criar instâncias de componentes COM, como o Internet Explorer, o componente do .NET Framework afetado pode ser carregado para anular o ASLR.

Um invasor pode ligar esta vulnerabilidade de desvio de recurso de segurança a uma vulnerabilidade adicional, geralmente uma vulnerabilidade de execução remota de código. A vulnerabilidade adicional aproveita o desvio de recurso de segurança para exploração. Por exemplo, uma vulnerabilidade de execução remota de código que é bloqueada por ASLR, pode ser explorada depois de um desvio bem-sucedido de ASLR.

Quais são os principais sistemas que correm riscos com a vulnerabilidade? 
No cenário de navegação pela Web, a exploração bem-sucedida dessa vulnerabilidade requer que um usuário tenha feito login e esteja visitando sites usando um navegador da Web capaz de criar instâncias de componentes COM. Portanto, quaisquer sistemas nos quais um navegador da Web seja usado com frequência, como estações de trabalho ou servidores de terminal, estão mais expostos a essa vulnerabilidade. Os servidores correm mais riscos se os administradores permitirem que os usuários procurem e leiam emails nos servidores. Entretanto, as práticas recomendadas não recomendam esse procedimento.

O EMET ajuda a atenuar ataques que tentam explorar esta vulnerabilidade?
Sim. O Enhanced Mitigation Experience Toolkit (EMET) permite que os usuários gerenciem tecnologias de atenuação de segurança que ajudam a dificultar a exploração de vulnerabilidades por parte dos invasores em uma determinada porção do software. O EMET ajuda a reduzir essa vulnerabilidade no Internet Explorer em sistemas em que ele está instalado e configurado para funcionar com o Internet Explorer.

Para obter mais informações sobre o EMET, consulte Enhanced Mitigation Experience Toolkit.

O que a atualização faz? 
A atualização elimina a vulnerabilidade, ajudando a garantir que o componente .NET Framework implemente adequadamente o ASLR.

Quando esse boletim de segurança foi lançado, essa vulnerabilidade já tinha sido divulgada publicamente? 
Sim. Essa vulnerabilidade foi divulgada publicamente. Ela recebeu o número CVE-2014-0295 da lista Common Vulnerability and Exposure.

Quando este boletim de segurança foi lançado, a Microsoft havia recebido algum relatório informando que essa vulnerabilidade estava sendo explorada? 
Sim. A Microsoft está ciente dos ataques direcionados limitados que tentam explorar essa vulnerabilidade.

Vários recursos estão disponíveis para ajudar administradores a implantar atualizações de segurança. 

  • O MBSA (Microsoft Baseline Security Analyzer) permite aos administradores pesquisar, em sistemas locais e remotos, atualizações de segurança ausentes e problemas de configuração de segurança comuns. 
  • O WSUS (Windows Server Update Services), SMS (Systems Management Server) e SCCM (System Center Configuration Manager) ajudam os administradores a distribuir as atualizações de segurança. 
  • Os componentes do Avaliador de compatibilidade com atualizações, incluídos no Kit de ferramentas de compatibilidade de aplicativos, auxilia a otimizar os testes e a validação das atualizações do Windows com relação aos aplicativos instalados. 

Para informações sobre estas e outras ferramentas que estão disponíveis, consulte Ferramentas de segurança para profissionais de TI

Windows XP (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança desse software.

Nomes dos arquivos de atualização de segurança

Para Microsoft .NET Framework 1.0 Service Pack 3 quando instalado no Windows XP Tablet PC Edition 2005 Service Pack 3 e Windows XP Media Center Edition 2005 Service Pack 3:
NDP1.0sp3-KB2904878-X86-Ocm-Enu.exe


Para Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Windows XP Service Pack 3:
NDP20SP2-KB2901111-x86.exe
NDP20SP2-KB2898856-x86.exe


Para Microsoft .NET Framework 4 quando instalado no Windows XP Service Pack 3:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Para Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Windows XP Professional x64 Edition Service Pack 2:
NDP20SP2-KB2901111-x64.exe
NDP20SP2-KB2898856-x64.exe


Para Microsoft .NET Framework 4 quando instalado no Windows XP Professional x64 Edition Service Pack 2:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe

Opções de instalação

Consulte o artigo 2844699 (em inglês) da Microsoft Knowledge Base

Arquivo de log de atualização

Para Microsoft .NET Framework 1.0 Service Pack 3:
KB2904878.log


Para Microsoft .NET Framework 2.0 Service Pack 2:
Microsoft .NET Framework 2.0-KB2901111_*-msi0.txt
Microsoft .NET Framework 2.0-KB2901111_*.html

Microsoft .NET Framework 2.0-KB2898856_*-msi0.txt
Microsoft .NET Framework 2.0-KB2898856_*.html


Para Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html

Requisito de reinicialização

Em alguns casos, esta atualização não exige a reinicialização. Se os arquivos exigidos estiverem em uso, será necessária uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Para reduzir a chance de uma reinicialização não ser solicitada, interrompa todos os serviços afetados e feche todos os aplicativos que possam usar os arquivos afetados antes de instalar a atualização de segurança. Para obter mais informações sobre os motivos pelos quais você será solicitado a reiniciar, consulte o Artigo 887012 (em inglês) da Microsoft Knowledge Base.

Informações sobre remoção

Use a ferramenta Adicionar ou Remover Programas no Painel de Controle.

Informações sobre o arquivo

Consulte o artigo 2916607 (em inglês) da Base de dados de conhecimento Microsoft

Verificação da chave do Registro

Para Microsoft .NET Framework 1.0 Service Pack 3:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.0\M2904878\


Para Microsoft .NET Framework 2.0 Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2901111
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2898856
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4 quando instalado em todas as edições de 32 bits com suporte do Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4 quando instalado em todas as edições baseadas em x64 com suporte do Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2

"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"

Windows Server 2003 (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança desse software.

Nomes dos arquivos de atualização de segurança

Para Microsoft .NET Framework 1.1 Service Pack 1 em todas as edições de 32 bits com suporte do Windows Server 2003:
WindowsServer2003-KB2901115-x86-ENU.exe
WindowsServer2003-KB2898860-x86-ENU.exe


Para Microsoft .NET Framework 2.0 Service Pack 2 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2003:
NDP20SP2-KB2901111-x86.exe
NDP20SP2-KB2898856-x86.exe


Para Microsoft .NET Framework 4 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2003:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Para Microsoft .NET Framework 2.0 Service Pack 2 quando instalado em todas as edições x64 com suporte do Windows Server 2003:
NDP20SP2-KB2901111-x64.exe
NDP20SP2-KB2898856-x64.exe


Para Microsoft .NET Framework 4 quando instalado em todas as edições x64 com suporte do Windows Server 2003:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Para Microsoft .NET Framework 2.0 Service Pack 2 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2003:
NDP20SP2-KB2901111-IA64.exe
NDP20SP2-KB2898856-IA64.exe


Para Microsoft .NET Framework 4 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2003:
NDP40-KB2901110-v2-IA64.exe
NDP40-KB2898855-v2-IA64.exe

Opções de instalação

Consulte o artigo 2844699 (em inglês) da Microsoft Knowledge Base

Arquivo de log de atualização

Para Microsoft .NET Framework 1.1 Service Pack 1 no Windows Server 2003 Service Pack 2:
KB2901115.log
KB2898860.log


Para Microsoft .NET Framework 2.0 Service Pack 2:
Microsoft .NET Framework 2.0-KB2901111_*-msi0.txt
Microsoft .NET Framework 2.0-KB2901111_*.html

Microsoft .NET Framework 2.0-KB2898856_*-msi0.txt
Microsoft .NET Framework 2.0-KB2898856_*.html


Para Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html

Requisito de reinicialização

Em alguns casos, esta atualização não exige a reinicialização. Se os arquivos exigidos estiverem em uso, será necessária uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Para reduzir a chance de uma reinicialização não ser solicitada, interrompa todos os serviços afetados e feche todos os aplicativos que possam usar os arquivos afetados antes de instalar a atualização de segurança. Para obter mais informações sobre os motivos pelos quais você será solicitado a reiniciar, consulte o Artigo 887012 (em inglês) da Microsoft Knowledge Base.

Informações sobre remoção

Use a ferramenta Adicionar ou Remover Programas no Painel de Controle.

Informações sobre o arquivo

Consulte o artigo 2916607 (em inglês) da Base de dados de conhecimento Microsoft

Verificação da chave do Registro

Para Microsoft .NET Framework 1.1 Service Pack 1 em todas as edições de 32 bits com suporte do Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2901115\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2898860\


Para Microsoft .NET Framework 2.0 Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2901111
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2898856
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4 quando instalado em todas as edições x64 com suporte do Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"

Windows Vista (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança desse software.

Nomes dos arquivos de atualização de segurança

Para Microsoft .NET Framework 2.0 Service Pack 2 em todas as edições de 32 bits com suporte do Windows Vista:
Windows6.0-KB2901113-x86.msu
Windows6.0-KB2898858-x86.msu
Windows6.0-KB2911502-x86.msu


Para Microsoft .NET Framework 4 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Para Microsoft .NET Framework 4.5 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:
NDP45-KB2901118-x86.exe
NDP45-KB2898864-x86.exe


Para Microsoft .NET Framework 4.5.1 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:
NDP45-KB2901126-x86.exe
NDP45-KB2898869-x86.exe


Para Microsoft .NET Framework 2.0 Service Pack 2 em todas as edições x64 com suporte do Windows Vista:
Windows6.0-KB2901113-x64.msu
Windows6.0-KB2898858-x64.msu
Windows6.0-KB2911502-x64.msu


Para Microsoft .NET Framework 4 quando instalado em todas as edições x64 com suporte do Windows Vista:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Para Microsoft .NET Framework 4.5 quando instalado em todas as edições x64 com suporte do Windows Vista:
NDP45-KB2901118-x64.exe
NDP45-KB2898864-x64.exe


Para Microsoft .NET Framework 4.5.1 quando instalado em todas as edições x64 com suporte do Windows Vista:
NDP45-KB2901126-x64.exe
NDP45-KB2898869-x64.exe

Opções de instalação

Consulte o artigo 2844699 (em inglês) da Microsoft Knowledge Base

Arquivo de log de atualização

Para Microsoft .NET Framework 2.0 Service Pack 2:
Não Aplicável


Para Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html


Para Microsoft .NET Framework 4.5:
KB2901118_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2901118_*_*.html

KB2898864_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2898864_*_*.html


Para Microsoft .NET Framework 4.5.1:
KB2901126_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2901126_*_*.html

KB2898869_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2898869_*_*.html

Requisito de reinicialização

Essa atualização não requer reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo, ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Clique em Painel de Controle, e então em Segurança. No Windows Update, clica em Exibir atualizações instaladas e seleciona a partir da lista de atualizações.

Informações sobre o arquivo

Consulte o artigo 2916607 (em inglês) da Base de dados de conhecimento Microsoft

Verificação da chave do Registro

Para Microsoft .NET Framework 2.0 Service Pack 2:
Observação Não existe uma chave do Registro para validar a presença dessa atualização. Use WMI para detectar para a presença desta atualização.


Para Microsoft .NET Framework 4 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4 quando instalado em todas as edições x64 com suporte do Windows Vista:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2901118
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2898864
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2901126
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2898869
"ThisVersionInstalled" = "Y"

Windows Server 2008 (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança desse software.

Nomes dos arquivos de atualização de segurança

Para Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas de 32 bits Service Pack 2:
Windows6.0-KB2901113-x86.msu
Windows6.0-KB2898858-x86.msu
Windows6.0-KB2911502-x86.msu


Para o Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para Sistemas Service Pack 2 de 32 bits:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Para o Microsoft .NET Framework 4.5 quando instalado no Windows Server 2008 Service Pack 2 para sistemas de 32 bits:
NDP45-KB2901118-x86.exe
NDP45-KB2898864-x86.exe


Para o Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 Service Pack 2 para sistemas de 32 bits:
NDP45-KB2901126-x86.exe
NDP45-KB2898869-x86.exe


Para Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados em x64 Service Pack 2:
Windows6.0-KB2901113-x64.msu
Windows6.0-KB2898858-x64.msu
Windows6.0-KB2911502-x64.msu


Para o Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para Sistemas x64 Service Pack 2:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Para o Microsoft .NET Framework 4.5 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2:
NDP45-KB2901118-x64.exe
NDP45-KB2898864-x64.exe


Para o Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2:
NDP45-KB2901126-x64.exe
NDP45-KB2898869-x64.exe


Para Microsoft .NET Framework 2.0 Service Pack 2 em todas as edições Itanium com suporte do Windows Server 2008:
Windows6.0-KB2901113-ia64.msu
Windows6.0-KB2898858-ia64.msu
Windows6.0-KB2911502-ia64.msu


Para o Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para Sistemas Service Pack 2 baseados em Itanium:
NDP40-KB2901110-v2-IA64.exe
NDP40-KB2898855-v2-IA64.exe

Opções de instalação

Consulte o artigo 2844699 (em inglês) da Microsoft Knowledge Base

Arquivo de log de atualização

Para Microsoft .NET Framework 2.0 Service Pack 2:
Não Aplicável


Para Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html


Para Microsoft .NET Framework 4.5:
KB2901118_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2901118_*_*.html

KB2898864_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2898864_*_*.html


Para Microsoft .NET Framework 4.5.1:
KB2901126_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2901126_*_*.html

KB2898869_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2898869_*_*.html

Requisito de reinicialização

Essa atualização não requer reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo, ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Clique em Painel de Controle, e então em Segurança. No Windows Update, clique em Exibir atualizações instaladas e selecione a partir da lista de atualizações.

Informações sobre o arquivo

Consulte o artigo 2916607 (em inglês) da Base de dados de conhecimento Microsoft

Verificação da chave do Registro

Para Microsoft .NET Framework 2.0 Service Pack 2:
Observação Não existe uma chave do Registro para validar a presença dessa atualização. Use WMI para detectar para a presença desta atualização.


Para Microsoft .NET Framework 4 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2008:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4 quando instalado em todas as edições x64 com suporte do Windows Server 2008:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2008:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2

"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2901118
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2898864
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2901126
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2898869
"ThisVersionInstalled" = "Y"

Windows 7 (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança desse software.

Inclusão em Service Packs futuros

A atualização desse problema será incluída em um service pack ou conjunto de atualizações futuro.

Nome do arquivo de atualização de segurança

Para Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas de 32 bits Service Pack 1:
Windows6.1-KB2901112-x86.msu
Windows6.1-KB2898857-x86.msu
Windows6.1-KB2911501-x86.msu


Para o Microsoft .NET Framework 4 quando instalado em sistemas Windows 7 Service Pack 1 de 32 bits:
NDP40-KB2901110-v2-x86.exe
NDP40-KB2898855-v2-x86.exe


Para o Microsoft .NET Framework 4.5 quando instalado no Windows 7 para Sistemas Service Pack 1 de 32 bits:
NDP45-KB2901118-x86.exe
NDP45-KB2898864-x86.exe


Para o Microsoft .NET Framework 4.5.1 quando instalado no Windows 7 para sistemas Service Pack 1 de 32 bits:
NDP45-KB2901126-x86.exe
NDP45-KB2898869-x86.exe


Para Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas baseados em x64 Service Pack 1:
Windows6.1-KB2901112-x64.msu
Windows6.1-KB2898857-x64.msu
Windows6.1-KB2911501-x64.msu


Para o Microsoft .NET Framework 4 quando instalado em sistemas Windows 7 x64 Service Pack 1:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Para o Microsoft .NET Framework 4.5 quando instalado no Windows 7 para Sistemas x64 Service Pack 1:
NDP45-KB2901118-x64.exe
NDP45-KB2898864-x64.exe


Para o Microsoft .NET Framework 4.5.1 quando instalado no Windows 7 para sistemas x64 Service Pack 1:
NDP45-KB2901126-x64.exe
NDP45-KB2898869-x64.exe

Opções de instalação

Consulte o artigo 2844699 (em inglês) da Microsoft Knowledge Base

Arquivo de log de atualização

Para Microsoft .NET Framework 3.5.1:
Não Aplicável.


Para Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html


Para Microsoft .NET Framework 4.5:
KB2901118_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2901118_*_*.html

KB2898864_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2898864_*_*.html


Para Microsoft .NET Framework 4.5.1:
KB2901126_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2901126_*_*.html

KB2898869_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2898869_*_*.html

Requisito de reinicialização

Essa atualização não requer reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo, ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Clique em Painel de Controle, clique em Sistema e Segurança e, então, em Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.

Informações sobre o arquivo

Consulte o artigo 2916607 (em inglês) da Base de dados de conhecimento Microsoft

Verificação da chave do Registro

Para Microsoft .NET Framework 3.5.1:
Observação Não existe uma chave do Registro para validar a presença dessa atualização. Use WMI para detectar para a presença desta atualização.


Para Microsoft .NET Framework 4 quando instalado em todas as edições de 32 bits com suporte do Windows 7:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4 quando instalado em todas as edições x64 com suporte do Windows 7:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2901118
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2898864
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2901126
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2898869
"ThisVersionInstalled" = "Y"

Windows Server 2008 R2 (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança desse software.

Inclusão em Service Packs futuros

A atualização desse problema será incluída em um service pack ou conjunto de atualizações futuro.

Nome do arquivo de atualização de segurança

Para Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1:
Windows6.1-KB2901112-x64.msu
Windows6.1-KB2898857-x64.msu
Windows6.1-KB2911501-x64.msu


Para Microsoft .NET Framework 4 quando instalado em sistemas Windows Server 2008 R2 baseados em x64 Service Pack 1:
NDP40-KB2901110-v2-x64.exe
NDP40-KB2898855-v2-x64.exe


Para Microsoft .NET Framework 4.5 quando instalado em sistemas Windows Server 2008 R2 baseados em x64 Service Pack 1:
NDP45-KB2901118-x64.exe
NDP45-KB2898864-x64.exe


Para Microsoft .NET Framework 4.5.1 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1:
NDP45-KB2901126-x64.exe
NDP45-KB2898869-x64.exe


Para Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1:
Windows6.1-KB2901112-ia64.msu
Windows6.1-KB2898857-ia64.msu
Windows6.1-KB2911501-ia64.msu


Para Microsoft .NET Framework 4 quando instalado em sistemas Windows Server 2008 R2 baseados em Itanium Service Pack 1:
NDP40-KB2901110-v2-ia64.exe
NDP40-KB2898855-v2-ia64.exe

Opções de instalação

Consulte o artigo 2844699 (em inglês) da Microsoft Knowledge Base

Arquivo de log de atualização

Para Microsoft .NET Framework 3.5.1:
Não Aplicável


Para Microsoft .NET Framework 4:
KB2901110-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2901110-v2_*_*.html

KB2898855-v2_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2898855-v2_*_*.html


Para Microsoft .NET Framework 4.5:
KB2901118_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2901118_*_*.html

KB2898864_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2898864_*_*.html


Para Microsoft .NET Framework 4.5.1:
KB2901126_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2901126_*_*.html

KB2898869_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2898869_*_*.html

Requisito de reinicialização

Essa atualização não requer reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo, ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Clique em Painel de Controle, clique em Sistema e Segurança e, então, em Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.

Informações sobre o arquivo

Consulte o artigo 2916607 (em inglês) da Base de dados de conhecimento Microsoft

Verificação da chave do Registro

Para Microsoft .NET Framework 3.5.1:
Observação Não existe uma chave do Registro para validar a presença dessa atualização. Use WMI para detectar para a presença desta atualização.


Para Microsoft .NET Framework 4:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2901110v2
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2898855v2
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2901118
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2898864
"ThisVersionInstalled" = "Y"


Para Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2901126
"ThisVersionInstalled" = "Y"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2898869
"ThisVersionInstalled" = "Y"

Windows 8 e Windows 8.1 (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança desse software.

Inclusão em Service Packs futuros

A atualização desse problema será incluída em um service pack ou conjunto de atualizações futuro.

Nome do arquivo de atualização de segurança

Para Microsoft .NET Framework 3.5 no Windows 8 para sistemas de 32 bits:
Windows8-RT-KB2901120-x86.msu
Windows8-RT-KB2898866-x86.msu


Para Microsoft .NET Framework 4.5 no Windows 8 para sistemas de 32 bits:
Windows8-RT-KB2901119-x86.msu
Windows8-RT-KB2898865-x86.msu


Para Microsoft .NET Framework 4.5.1 no Windows 8 para sistemas de 32 bits:
Windows8-RT-KB2901127-x86.msu
Windows8-RT-KB2898870-x86.msu


Para Microsoft .NET Framework 3.5 no Windows 8 para sistemas baseados em x64:
Windows8-RT-KB2901120-x64.msu
Windows8-RT-KB2898866-x64.msu


Para Microsoft .NET Framework 4.5 no Windows 8 para sistemas baseados em x64:
Windows8-RT-KB2901119-x64.msu
Windows8-RT-KB2898865-x64.msu


Para Microsoft .NET Framework 4.5.1 no Windows 8 para sistemas baseados em x64:
Windows8-RT-KB2901127-x64.msu
Windows8-RT-KB 2898870-x64.msu


Para Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas de 32 bits:
Windows8.1-KB2901125-x86.msu
Windows8.1-KB2898868-x86.msu


Para Microsoft .NET Framework 4.5.1 no Windows 8.1 para sistemas de 32 bits:
Windows8.1-KB2901128-x86.msu
Windows8.1-KB2898871-x86.msu


Para Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas baseados em x64:
Windows8.1-KB2901125-x64.msu
Windows8.1-KB2898868-x64.msu


Para Microsoft .NET Framework 4.5.1 no Windows 8.1 para sistemas baseados em x64:
Windows8.1-KB2901128-x64.msu
Windows8.1-KB2898871-x64.msu

Opções de instalação

Consulte o artigo 2844699 (em inglês) da Microsoft Knowledge Base

Requisito de reinicialização

Essa atualização não requer reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo, ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Clique em Painel de Controle, clique em Sistema e Segurança e, então, em Windows Update, clique em Exibir histórico de atualizações e selecione na lista de atualizações.

Informações sobre o arquivo

Consulte o artigo 2916607 (em inglês) da Base de dados de conhecimento Microsoft

Verificação da chave do Registro

Para Microsoft .NET Framework 3.5:
Observação Não existe uma chave do Registro para validar a presença dessa atualização. Use WMI para detectar para a presença desta atualização.


Para Microsoft .NET Framework 4.5:
Observação Não existe uma chave do Registro para validar a presença dessa atualização. Use WMI para detectar para a presença desta atualização.


Para Microsoft .NET Framework 4.5.1:
Observação Não existe uma chave do Registro para validar a presença dessa atualização. Use WMI para detectar para a presença desta atualização.

Windows Server 2012 e Windows Server 2012 R2 (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança desse software.

Inclusão em Service Packs futuros

A atualização desse problema será incluída em um service pack ou conjunto de atualizações futuro.

Nome do arquivo de atualização de segurança

Para Microsoft .NET Framework 3.5 no Windows Server 2012:
Windows8-RT-KB2901120-x64.msu
Windows8-RT-KB2898866-x64.msu


Para Microsoft .NET Framework 4.5 no Windows Server 2012:
Windows8-RT-KB2901119-x64.msu
Windows8-RT-KB2898865-x64.msu


Para Microsoft .NET Framework 4.5.1 no Windows Server 2012:
Windows8-RT-KB2901127-x64.msu
Windows8-RT-KB2898870-x64.msu


Para Microsoft .NET Framework 3.5 no Windows Server 2012 R2:
Windows8.1-KB2901125-x64.msu
Windows8.1-KB2898868-x64.msu


Para Microsoft .NET Framework 4.5.1 no Windows Server 2012 R2:
Windows8.1-KB2901128-x64.msu
Windows8.1-KB2898871-x64.msu

Opções de instalação

Consulte o artigo 2844699 (em inglês) da Microsoft Knowledge Base

Requisito de reinicialização

Essa atualização não requer reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo, ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Clique em Painel de Controle, clique em Sistema e Segurança e, então, em Windows Update, clique em Exibir histórico de atualizações e selecione na lista de atualizações.

Informações sobre o arquivo

Consulte o artigo 2916607 (em inglês) da Base de dados de conhecimento Microsoft

Verificação da chave do Registro

Observação Não existe uma chave do Registro para validar a presença dessa atualização.

Windows RT e Windows RT 8.1 (todas as edições)

A tabela a seguir contém as informações de atualização de segurança desse software.

Implantação

Para Microsoft .NET Framework 4.5 no Windows RT:
A atualização 2901119 está disponível pelo Windows Update.
A atualização 2898865 está disponível pelo Windows Update.


Para Microsoft .NET Framework 4.5.1 no Windows RT:
A atualização 2901127 está disponível pelo Windows Update.
A atualização 2898870 está disponível pelo Windows Update.


Para Microsoft .NET Framework 4.5.1 no Windows RT 8.1:
A atualização 2901128 está disponível pelo Windows Update.
A atualização 2898871 está disponível pelo Windows Update.

Requisitos de reinicialização

Sim, é necessário reinicializar o sistema depois de aplicar essa atualização de segurança.

Informações sobre remoção

Clique em Painel de Controle, clique em Sistema e Segurança e, então, em Windows Update, clique em Exibir histórico de atualizações e selecione na lista de atualizações.

Informações sobre o arquivo

Consulte o artigo 2916607 (em inglês) da Base de dados de conhecimento Microsoft

A Microsoft agradece às pessoas mencionadas abaixo por trabalhar conosco para ajudar a proteger os clientes:

Microsoft Active Protections Program (MAPP)

Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações sobre vulnerabilidades aos principais fornecedores de software de segurança antes do lançamento de cada atualização de segurança mensal. Assim, os fornecedores de software de segurança podem usar essas informações sobre vulnerabilidades para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de invasões baseados em rede ou sistemas de prevenção de invasões baseados em host. Para determinar se os fornecedores de software de segurança estão disponibilizando proteções ativas, visite os sites de proteções ativas fornecidos pelos parceiros do programa, listados em Parceiros do Microsoft Active Protections Program (MAPP).

Suporte

Como obter ajuda e suporte para esta atualização de segurança

Aviso de isenção de responsabilidade

As informações fornecidas na Microsoft Knowledge Base são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, inclusive as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, consequenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou indiretos, a limitação acima pode não ser aplicável a você.

Revisões

  • V1.0 (11 de fevereiro de 2014): Boletim publicado.
  • V1.1 (28 de fevereiro de 2014): Boletim revisado para anunciar uma alteração de detecção na atualização 2901128 para o Microsoft .NET Framework 4.5.1 em Windows 8.1 para sistemas de 32 bits, Microsoft .NET Framework 4.5.1 no Windows 8.1 para sistemas baseados em x64, Microsoft .NET Framework 4.5.1 em Windows Server 2012 R2 e Microsoft .NET Framework 4.5.1 em Windows RT 8.1. Esta é apenas uma alteração de detecção. Não houve nenhuma alteração nos arquivos de atualização. Os clientes que já atualizaram seus sistemas com êxito não precisam fazer mais nada.
  • V1.2 (16 de julho de 2014): Atualização de “Nenhum” para “Sim” na entrada Problemas conhecidos da seção Artigo da Microsoft Knowledge Base.

Página gerada em 16-07-2014 11:12Z-07:00.
Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários
Mostrar:
© 2015 Microsoft