Microsoft Security Bulletin MS15-048 - Importante

Vulnerabilidades no .NET Framework podem permitir elevação de privilégio (3057134)

Publicado: terça-feira, 12 de maio de 2015 | Atualizado: June 17, 2015

Versão: 1.1

Resumo executivo

Esta atualização de segurança resolve vulnerabilidades no Microsoft .NET Framework. A mais grave das vulnerabilidades pode permitir a elevação de privilégio se um usuário instalar um aplicativo de confiança parcial especialmente criado.

Esta atualização de segurança é classificada como Importante para Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4, Microsoft .NET Framework 4.5, Microsoft .NET Framework 4.5.1 e Microsoft .NET Framework 4.5.2 em versões afetadas do Microsoft Windows. Para obter mais informações, consulte a seção Softwares afetados.

As atualizações de segurança eliminam as vulnerabilidades corrigindo como o .NET Framework descriptografa dados XML e manipula objetos na memória. Para obter mais informações sobre a vulnerabilidade, consulte a subseção Perguntas frequentes sobre a vulnerabilidade específica.

Para obter mais informações sobre essa atualização, consulte o artigo 3057134 da Base de Dados de Conhecimento Microsoft.

Softwares afetados

As seguintes versões ou edições de software são afetadas. As versões ou edições que não estão listadas já passaram do ciclo de vida de suporte ou não são afetadas. Para determinar o ciclo de vida de suporte para sua versão ou edição de software, consulte Ciclo de Vida do Suporte da Microsoft.

Sistema operacional Componente Impacto máximo na segurança Classificação de gravidade agregada Atualizações substituídas
Windows Server 2003
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (3023211) Elevação de privilégio Importante 2898860 no boletim MS14-009
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3023220) Elevação de privilégio Importante 2789643 no boletim MS13-015 2656369 no boletim MS12-025
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3035488) Negação de Serviço Importante 2863239 no MS13-082 2804577 no MS13-040
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows Server 2003 x64 Edição Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3023220) Elevação de privilégio Importante 2789643 no boletim MS13-015 2656369 no boletim MS12-025
Windows Server 2003 x64 Edição Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3035488) Negação de Serviço Importante 2863239 no MS13-082 2804577 no MS13-040
Windows Server 2003 x64 Edição Service Pack 2 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Server 2003 x64 Edição Service Pack 2 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows Server 2003 com SP2 para sistemas baseados em Itanium Microsoft .NET Framework 2.0 Service Pack 2 (3023220) Elevação de privilégio Importante 2789643 no boletim MS13-015 2656369 no boletim MS12-025
Windows Server 2003 com SP2 para sistemas baseados em Itanium Microsoft .NET Framework 2.0 Service Pack 2 (3035488) Negação de Serviço Importante 2863239 no MS13-082 2804577 no MS13-040
Windows Server 2003 com SP2 para sistemas baseados em Itanium Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Server 2003 com SP2 para sistemas baseados em Itanium Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows Vista
Windows Vista Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3023213) Elevação de privilégio Importante 2789646 no boletim MS13-015 2656374 no boletim MS12-025
Windows Vista Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3035485) Negação de Serviço Importante 2863253 no boletim MS13-082 2804580 no boletim MS13-040
Windows Vista Service Pack 2 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Vista Service Pack 2 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows Vista Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023224) Elevação de privilégio Importante 2789648 no boletim MS13-015
Windows Vista Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035490) Negação de Serviço Importante Nenhum
Windows Vista x64 Edição Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3023213) Elevação de privilégio Importante 2789646 no boletim MS13-015 2656374 no boletim MS12-025
Windows Vista x64 Edição Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3035485) Negação de Serviço Importante 2863253 no boletim MS13-082 2804580 no boletim MS13-040
Windows Vista x64 Edição Service Pack 2 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Vista x64 Edição Service Pack 2 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows Vista x64 Edição Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023224) Elevação de privilégio Importante 2789648 no boletim MS13-015
Windows Vista x64 Edição Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035490) Negação de Serviço Importante Nenhum
Windows Server 2008
Windows Server 2008 para sistemas de 32 bits Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3023213) Elevação de privilégio Importante 2789646 no boletim MS13-015 2656374 no boletim MS12-025
Windows Server 2008 para sistemas de 32 bits Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3035485) Negação de Serviço Importante 2863253 no boletim MS13-082 2804580 no boletim MS13-040
Windows Server 2008 para sistemas de 32 bits Service Pack 2 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Server 2008 para sistemas de 32 bits Service Pack 2 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows Server 2008 para sistemas de 32 bits Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023224) Elevação de privilégio Importante 2789648 no boletim MS13-015
Windows Server 2008 para sistemas de 32 bits Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035490) Negação de Serviço Importante Nenhum
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3023213) Elevação de privilégio Importante 2789646 no boletim MS13-015 2656374 no boletim MS12-025
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3035485) Negação de Serviço Importante 2863253 no boletim MS13-082 2804580 no boletim MS13-040
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023224) Elevação de privilégio Importante 2789648 no boletim MS13-015
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035490) Negação de Serviço Importante Nenhum
Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3023213) Elevação de privilégio Importante 2789646 no boletim MS13-015 2656374 no boletim MS12-025
Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (3035485) Negação de Serviço Importante 2863253 no boletim MS13-082 2804580 no boletim MS13-040
Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows 7
Windows 7 para sistemas de 32 bits Service Pack 1 Microsoft .NET Framework 3.5.1 (3023215) Elevação de privilégio Importante 2686831 no MS12-038 2656373 no MS12-025
Windows 7 para sistemas de 32 bits Service Pack 1 Microsoft .NET Framework 3.5.1 (3032655) Negação de Serviço Importante 2863240 no boletim MS13-082 2804579 no boletim MS13-040
Windows 7 para sistemas de 32 bits Service Pack 1 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows 7 para sistemas de 32 bits Service Pack 1 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows 7 para sistemas de 32 bits Service Pack 1 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023224) Elevação de privilégio Importante 2789648 no boletim MS13-015
Windows 7 para sistemas de 32 bits Service Pack 1 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035490) Negação de Serviço Importante Nenhum
Windows 7 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (3023215) Elevação de privilégio Importante 2686831 no MS12-038 2656373 no MS12-025
Windows 7 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (3032655) Negação de Serviço Importante 2863240 no boletim MS13-082 2804579 no boletim MS13-040
Windows 7 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows 7 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows 7 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023224) Elevação de privilégio Importante 2789648 no boletim MS13-015
Windows 7 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035490) Negação de Serviço Importante Nenhum
Windows Server 2008 R2
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (3023215) Elevação de privilégio Importante 2686831 no MS12-038 2656373 no MS12-025
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (3032655) Negação de Serviço Importante 2863240 no boletim MS13-082 2804579 no boletim MS13-040
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023224) Elevação de privilégio Importante 2789648 no boletim MS13-015
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035490) Negação de Serviço Importante Nenhum
Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 Microsoft .NET Framework 3.5.1 (3023215) Elevação de privilégio Importante 2686831 no MS12-038 2656373 no MS12-025
Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 Microsoft .NET Framework 3.5.1 (3032655) Negação de Serviço Importante 2863240 no boletim MS13-082 2804579 no boletim MS13-040
Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows 8 e Windows 8.1
Windows 8 para sistemas de 32 bits Microsoft .NET Framework 3.5 (3023217) Elevação de privilégio Importante 2789650 no boletim MS13-015
Windows 8 para sistemas de 32 bits Microsoft .NET Framework 3.5 (3035486) Negação de Serviço Importante 2863243 no boletim MS13-082 2804584 no boletim MS13-040
Windows 8 para sistemas de 32 bits Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023223) Elevação de privilégio Importante 2789649 em MS13-015
Windows 8 para sistemas de 32 bits Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035489) Negação de Serviço Importante Nenhum
Windows 8 para sistemas baseados em x64 Microsoft .NET Framework 3.5 (3023217) Elevação de privilégio Importante 2789650 no boletim MS13-015
Windows 8 para sistemas baseados em x64 Microsoft .NET Framework 3.5 (3035486) Negação de Serviço Importante 2863243 no boletim MS13-082 2804584 no boletim MS13-040
Windows 8 para sistemas baseados em x64 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023223) Elevação de privilégio Importante 2789649 em MS13-015
Windows 8 para sistemas baseados em x64 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035489) Negação de Serviço Importante Nenhum
Windows 8.1 para sistemas de 32 bits Microsoft .NET Framework 3.5 (3023219) Elevação de privilégio Importante Nenhum
Windows 8.1 para sistemas de 32 bits Microsoft .NET Framework 3.5 (3035487) Negação de Serviço Importante Nenhum
Windows 8.1 para sistemas de 32 bits Microsoft .NET Framework 4.5.1/4.5.2 (3023222) Elevação de privilégio Importante Nenhum
Windows 8.1 para sistemas de 32 bits Microsoft .NET Framework 4.5.1/4.5.2 (3032663) Negação de Serviço Importante Nenhum
Windows 8.1 para sistemas baseados em x64 Microsoft .NET Framework 3.5 (3023219) Elevação de privilégio Importante Nenhum
Windows 8.1 para sistemas baseados em x64 Microsoft .NET Framework 3.5 (3035487) Negação de Serviço Importante Nenhum
Windows 8.1 para sistemas baseados em x64 Microsoft .NET Framework 4.5.1/4.5.2 (3023222) Elevação de privilégio Importante Nenhum
Windows 8.1 para sistemas baseados em x64 Microsoft .NET Framework 4.5.1/4.5.2 (3032663) Negação de Serviço Importante Nenhum
Windows Server 2012 e Windows Server 2012 R2
Windows Server 2012 Microsoft .NET Framework 3.5 (3023217) Elevação de privilégio Importante 2789650 no boletim MS13-015
Windows Server 2012 Microsoft .NET Framework 3.5 (3035486) Negação de Serviço Importante 2863243 no boletim MS13-082 2804584 no boletim MS13-040
Windows Server 2012 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023223) Elevação de privilégio Importante 2789649 em MS13-015
Windows Server 2012 Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035489) Negação de Serviço Importante Nenhum
Windows Server 2012 R2 Microsoft .NET Framework 3.5 (3023219) Elevação de privilégio Importante Nenhum
Windows Server 2012 R2 Microsoft .NET Framework 3.5 (3035487) Negação de Serviço Importante Nenhum
Windows Server 2012 R2 Microsoft .NET Framework 4.5.1/4.5.2 (3023222) Elevação de privilégio Importante Nenhum
Windows Server 2012 R2 Microsoft .NET Framework 4.5.1/4.5.2 (3032663) Negação de Serviço Importante Nenhum
Windows RT e Windows RT 8.1
Windows RT Microsoft .NET Framework 4.5/4.5.1/4.5.2[2](3023223) Elevação de privilégio Importante 2789649 em MS13-015
Windows RT Microsoft .NET Framework 4.5/4.5.1/4.5.2[2](3035489) Negação de Serviço Importante Nenhum
Windows RT 8.1 Microsoft .NET Framework 4.5.1/4.5.2[2](3023222) Elevação de privilégio Importante Nenhum
Windows RT 8.1 Microsoft .NET Framework 4.5.1/4.5.2[2](3032663) Negação de Serviço Importante Nenhum
Opção de instalação Server Core
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) Microsoft .NET Framework 3.5.1 (3023215) Elevação de privilégio Importante 2686831 no MS12-038 2656373 no MS12-025
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) Microsoft .NET Framework 3.5.1 (3032655) Negação de Serviço Importante 2863240 no boletim MS13-082 2804579 no boletim MS13-040
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) Microsoft .NET Framework 4[1](3023221) Elevação de privilégio Importante 2789642 no boletim MS13-015
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) Microsoft .NET Framework 4[1](3032662) Negação de Serviço Importante 2804576 em MS13-040
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023224) Elevação de privilégio Importante 2789648 no boletim MS13-015
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035490) Negação de Serviço Importante Nenhum
Windows Server 2012 (instalação Server Core) Microsoft .NET Framework 3.5 (3023217) Elevação de privilégio Importante 2789650 no boletim MS13-015
Windows Server 2012 (instalação Server Core) Microsoft .NET Framework 3.5 (3035486) Negação de Serviço Importante 2863243 no boletim MS13-082 2804584 no boletim MS13-040
Windows Server 2012 (instalação Server Core) Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3023223) Elevação de privilégio Importante 2789649 em MS13-015
Windows Server 2012 (instalação Server Core) Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3035489) Negação de Serviço Importante Nenhum
Windows Server 2012 R2 (instalação Server Core) Microsoft .NET Framework 3.5 (3023219) Elevação de privilégio Importante Nenhum
Windows Server 2012 R2 (instalação Server Core) Microsoft .NET Framework 3.5 (3035487) Negação de Serviço Importante Nenhum
Windows Server 2012 R2 (instalação Server Core) Microsoft .NET Framework 4.5.1/4.5.2 (3023222) Elevação de privilégio Importante Nenhum
Windows Server 2012 R2 (instalação Server Core) Microsoft .NET Framework 4.5.1/4.5.2 (3032663) Negação de Serviço Importante Nenhum

[1]. NET Framework 4 e .NET Framework 4 Client Profile afetados.

[2]Esta actualização está disponível apenas através do Windows Update .

Perguntas frequentes sobre atualizações

Os sistemas que executam aplicativos parcialmente confiáveis do .NET Framework correm risco de uma das vulnerabilidades discutidas neste boletim (Vulnerabilidade de elevação de privilégio do Windows Forms - CVE-2015-1673). Onde posso obter mais informações?

Para saber mais sobre medidas de segurança de acesso a código e práticas recomendadas relacionadas a aplicativos parcialmente confiáveis, consulte os seguintes recursos do Microsoft Developer Network:

Como determinar qual versão do Microsoft .NET Framework está instalada?
Você pode instalar e executar várias versões do .NET Framework em um sistema e pode instalar as versões em qualquer ordem. Para obter mais informações, consulte o artigo 318785 da Base de Dados de Conhecimento Microsoft.

Qual é a diferença entre o .NET Framework 4 e o .NET Framework 4 Client Profile?
Os pacotes redistribuíveis do .NET Framework versão 4 estão disponíveis em dois perfis: .NET Framework 4 e .NET Framework 4 Client Profile. O .NET Framework 4 Client Profile é um subconjunto do perfil do .NET Framework 4 otimizado para aplicativos cliente. Ele fornece funcionalidade para a maioria dos aplicativos cliente, incluindo recursos do Windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) e ClickOnce. Isso permite uma implantação mais rápida e um pacote de instalação menor para aplicativos destinados ao .NET Framework 4 Client Profile. Para obter mais informações, consulte o artigo do MSDN, .NET Framework Client Profile

Há vários pacotes de atualização disponíveis para alguns dos softwares afetados. Preciso instalar todas as atualizações listadas na tabela Softwares afetados para o software?
Sim. Os clientes devem aplicar todas as atualizações oferecidas para o software instalado em seus sistemas.

Preciso instalar essas atualizações de segurança em uma sequência específica?
Não. Várias atualizações para um determinado sistema podem ser aplicadas em qualquer sequência.

Classificações de gravidade e identificadores de vulnerabilidade

As classificações de gravidade a seguir pressupõem o impacto máximo potencial da vulnerabilidade. Para obter informações sobre a probabilidade, dentro de 30 dias após o lançamento deste boletim de segurança, da possibilidade de exploração da vulnerabilidade em relação à sua classificação de gravidade e impacto à segurança, consulte o Índice de exploração no resumo de boletins de maio.

Classificação de gravidade da vulnerabilidade e impacto máximo na segurança por software afetado
Softwares afetados Vulnerabilidade de negação de serviço de descriptografia XML do .NET - CVE-2015-1672 Vulnerabilidade de elevação de privilégio do Windows Forms - CVE-2015-1673 Classificação de gravidade agregada
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 1.1 Service Pack 1 no Microsoft Windows Server 2003 Service Pack 2 (3023211) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 Service Pack 2 (3023220) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 Service Pack 2 (3035488) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 x64 Edition Service Pack 2 (3023220) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 x64 Edition Service Pack 2 (3035488) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 para sistemas baseados em Itanium Service Pack 2 (3023220) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 2.0 Service Pack 2 quando instalado no Microsoft Windows Server 2003 para sistemas baseados em Itanium Service Pack 2 (3035488) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista Service Pack 2 (3023213) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista Service Pack 2 (3035485) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista x64 Edition Service Pack 2 (3023213) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Vista x64 Edition Service Pack 2 (3035485) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas de 32 bits Service Pack 2 (3023213) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas de 32 bits Service Pack 2 (3035485) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (3023213) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (3035485) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 (3023213) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 2.0 Service Pack 2 no Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 (3035485) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 no Windows 8 para sistemas de 32 bits (3023217) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5 no Windows 8 para sistemas de 32 bits (3035486) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5 no Windows 8 para sistemas baseados em x64 (3023217) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5 no Windows 8 para sistemas baseados em x64 (3035486) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5 no Windows Server 2012 (3023217) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5 no Windows Server 2012 (instalação Server Core) (3023217) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5 no Windows Server 2012 (3035486) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5 no Windows Server 2012 (instalação Server Core) (3035486) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas de 32 bits (3023219) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas de 32 bits (3035487) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas baseados em x64 (3023219) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5 no Windows 8.1 para sistemas baseados em x64 (3035487) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5 no Windows Server 2012 R2 (3023219) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5 no Windows Server 2012 R2 (instalação Server Core) (3023219) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5 no Windows Server 2012 R2 (3035487) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5 no Windows Server 2012 R2 (instalação Server Core) (3035487) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas de 32 bits Service Pack 1 (3023215) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas de 32 bits Service Pack 1 (3032655) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas baseados em x64 Service Pack 1 (3023215) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5.1 no Windows 7 para sistemas baseados em x64 Service Pack 1 (3032655) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (3023215) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) (3023215) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (3032655) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) (3032655) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 (3023215) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 3.5.1 no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 (3032655) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4
Microsoft .NET Framework 4 quando instalado no Windows Server 2003 Service Pack 2 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2003 Service Pack 2 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2003 x64 Edition Service Pack 2 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2003 x64 Edition Service Pack 2 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2003 com SP2 para sistemas baseados em Itanium (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2003 com SP2 para sistemas baseados em Itanium (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 no Windows Vista Service Pack 2 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 no Windows Vista Service Pack 2 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 no Windows Vista x64 Edition Service Pack 2 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 no Windows Vista x64 Edition Service Pack 2 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas de 32 bits Service Pack 2 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas de 32 bits Service Pack 2 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows 7 para sistemas baseados em x64 Service Pack 1 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows 7 para sistemas baseados em x64 Service Pack 1 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 (3023221)[1] Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4 quando instalado no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 (3032662)[1] Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Vista Service Pack 2 (3023224) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Vista Service Pack 2 (3035490) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Vista x64 Edition Service Pack 2 (3023224) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Vista x64 Edition Service Pack 2 (3035490) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Server 2008 para sistemas de 32 bits Service Pack 2 (3023224) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Server 2008 para sistemas de 32 bits Service Pack 2 (3035490) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4/4.5.1/4.5.2 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (3023224) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (3035490) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1 (3023224) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1 (3035490) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows 7 para sistemas baseados em x64 Service Pack 1 (3023224) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows 7 para sistemas baseados em x64 Service Pack 1 (3035490) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (3023224) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) (3023224) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (3035490) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) (3035490) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows 8 para sistemas de 32 bits (3023223) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows 8 para sistemas de 32 bits (3035489) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows 8.1 para sistemas de 32 bits (3023222) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows 8.1 para sistemas de 32 bits (3032663) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows 8 para sistemas baseados em x64 (3023223) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows 8 para sistemas baseados em x64 (3035489) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows 8.1 para sistemas baseados em x64 (3023222) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows 8.1 para sistemas baseados em x64 (3032663) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows Server 2012 (3023223) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows Server 2012 (instalação Server Core) (3023223) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows Server 2012 (3035489) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows Server 2012 (instalação Server Core) (3035489) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows Server 2012 R2 (3023222) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows Server 2012 R2 (instalação Server Core) (3023222) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows Server 2012 R2 (3032663) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows Server 2012 R2 (instalação Server Core) (3032663) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows RT (3023223) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5/4.5.1/4.5.2 no Windows RT (3035489) Negação de Serviço Importante Não aplicável Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows RT 8.1 (3023222) Não aplicável Importante elevação de privilégio Importante
Microsoft .NET Framework 4.5.1/4.5.2 no Windows RT 8.1 (3032663) Negação de Serviço Importante Não aplicável Importante

[1]. NET Framework 4 e .NET Framework 4 Client Profile afetados.

Informações de vulnerabilidade

Vulnerabilidade de negação de serviço de descriptografia XML do .NET - CVE-2015-1672

Existe uma vulnerabilidade de negação de serviço no Microsoft .NET Framework que pode permitir que um invasor não autenticado degrade o desempenho de um arquivo . NET e interrompem a disponibilidade de aplicativos que usam o Microsoft .NET Framework. A vulnerabilidade existe quando o Microsoft .NET Framework tenta descriptografar determinados dados XML especialmente criados.

Para explorar essa vulnerabilidade, um invasor pode enviar dados XML especialmente criados para um aplicativo .NET com a intenção de causar recursão de processamento que leva à condição de negação de serviço. Os servidores que executam versões afetadas do Microsoft .NET Framework são os que mais correm risco com essa vulnerabilidade. A atualização elimina a vulnerabilidade corrigindo como o .NET Framework descriptografa dados XML.

A Microsoft recebeu informações sobre esta vulnerabilidade através da divulgação coordenada de vulnerabilidades. Quando este boletim de segurança foi emitido, a Microsoft não tinha recebido nenhuma informação que indicasse que esta vulnerabilidade tinha sido utilizada publicamente para atacar clientes.

Fatores atenuantes

A Microsoft não identificou nenhum fator atenuante para esta vulnerabilidade.

Soluções Alternativas

A Microsoft não identificou quaisquer soluções alternativas para esta vulnerabilidade.

Vulnerabilidade de elevação de privilégio do Windows Forms - CVE-2015-1673

Existe uma vulnerabilidade de elevação de privilégio no Microsoft .NET Framework causada pelo . NET Windows Forms (WinForms) bibliotecas manipulam incorretamente objetos na memória. O invasor que explorar com êxito a vulnerabilidade poderá assumir o controle total de um sistema afetado. Um invasor pode instalar programas, exibir, alterar ou excluir dados, além de criar contas com direitos de usuário totais. Os usuários cujas contas estão configuradas para ter menos direitos de usuário no sistema correm menos riscos do que aqueles que têm direitos de usuário administrativo.

Para explorar essa vulnerabilidade, um invasor pode usar táticas de engenharia social para atrair um usuário a instalar um aplicativo de confiança parcial especialmente criado. As estações de trabalho e os servidores que executam aplicativos .NET Framework de confiança parcial são os que mais correm risco com essa vulnerabilidade. A atualização elimina a vulnerabilidade corrigindo como o .NET Framework manipula objetos na memória.

A Microsoft recebeu informações sobre esta vulnerabilidade através da divulgação coordenada de vulnerabilidades. Quando este boletim de segurança foi emitido, a Microsoft não tinha recebido nenhuma informação que indicasse que esta vulnerabilidade tinha sido utilizada publicamente para atacar clientes.

Fatores atenuantes

A Microsoft não identificou nenhum fator atenuante para esta vulnerabilidade.

Soluções Alternativas

A Microsoft não identificou quaisquer soluções alternativas para esta vulnerabilidade.

Implantação de atualização de segurança

Para obter informações sobre a Implantação da Atualização de Segurança, consulte o artigo da Base de Dados de Conhecimento Microsoft mencionado no Resumo Executivo.

Agradecimentos

A Microsoft reconhece os esforços daqueles na comunidade de segurança que nos ajudam a proteger os clientes por meio da divulgação coordenada de vulnerabilidades. Consulte Agradecimentos para obter mais informações.  

Aviso de isenção de responsabilidade

As informações fornecidas na Base de Dados de Conhecimento Microsoft são fornecidas "no estado em que se encontram", sem qualquer tipo de garantia. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a uma finalidade específica. Em nenhuma circunstância a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, incluindo danos diretos, indiretos, incidentais, consequenciais, perda de lucros comerciais ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido avisados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou incidentais, portanto, a limitação acima pode não se aplicar.

Revisões

  • V1.0 (12 de maio de 2015): Boletim publicado.
  • V1.1 (17 de junho de 2015): Corrigida a substituição do boletim para a atualização 3035488 do .NET Framework 2.0 em todas as edições afetadas do Windows Server 2003 Service Pack 2.

Página gerada em 16/06/2015 10:33Z-07:00.