.Net Framework

Atualizações do .NET Framework da Microsoft causam problemas de impressão

A Microsoft confirmou que as atualizações do .NET Framework lançadas em agosto de 2026 estão causando falhas na impressão e na exportação de PDFs em algumas aplicações. O problema afeta especificamente aplicativos que utilizam o Windows Presentation Foundation (WPF), um subsistema gráfico de código aberto para a construção de aplicações desktop no Windows. Após a instalação da atualização cumulativa do .NET Framework, alguns aplicativos WPF podem falhar com uma exceção System.IO.FileFormatException ao tentar imprimir ou gerar conteúdo PDF/XPS usando determinadas fontes, como Calibri. As plataformas impactadas incluem versões do Windows 10, Windows 11 e Windows Server, de 2012 a 2025. A Microsoft está investigando a questão e, enquanto não disponibiliza uma solução permanente, forneceu uma correção temporária que envolve a habilitação de um AppContext switch no arquivo de configuração da aplicação. No entanto, essa solução temporária desabilita proteções introduzidas pela atualização, aumentando a exposição a possíveis ataques. A empresa recomenda que essa medida seja utilizada apenas como um paliativo. Este incidente é semelhante a um problema anterior em 2021, que causou falhas em aplicativos WPF e no Visual Studio após atualizações cumulativas do Windows 10.

Vulnerabilidade no .NET Framework pode levar à execução remota de código

Uma nova pesquisa revelou vulnerabilidades no .NET Framework que podem ser exploradas em aplicações empresariais, permitindo a execução remota de código. Codenomeada de ‘SOAPwn’ pela WatchTowr Labs, a falha afeta produtos como Barracuda Service Center RMM e Ivanti Endpoint Manager, além de potencialmente impactar outros fornecedores devido à ampla utilização do .NET. A vulnerabilidade permite que atacantes abusem de importações de WSDL e proxies de cliente HTTP para executar código arbitrário, explorando erros na manipulação de mensagens SOAP. Um cenário hipotético de ataque envolve o uso de um caminho UNC para direcionar solicitações SOAP a um compartilhamento SMB controlado pelo atacante, possibilitando a captura de desafios NTLM. Além disso, a pesquisa identificou um vetor de exploração mais poderoso em aplicações que geram proxies de cliente HTTP a partir de arquivos WSDL, permitindo a execução remota de código ao não validar URLs. Apesar da divulgação responsável, a Microsoft optou por não corrigir a falha, alegando que se trata de um problema de comportamento de aplicação. As versões corrigidas já estão disponíveis para algumas das aplicações afetadas, com pontuações CVSS de até 9.8, indicando um risco elevado.