Najnovejše posodobitve ogrodja .net odpravijo resno ranljivost izvajanja kode

Kazalo:

Video: .NET Conf 2020 - Day 1 2024

Video: .NET Conf 2020 - Day 1 2024
Anonim

Microsoft je v Patch torek izdal vrsto pomembnih posodobitev.NET Framework. Te posodobitve odpravijo resne ranljivosti, ki bi lahko celo omogočile oddaljeno izvajanje kode.

Natančneje, včasih.NET Framework ne uspe pravilno preveriti vnosa pred nalaganjem knjižnic. Zato lahko napadalci, ki uspešno izkoristijo to ranljivost, prevzamejo nadzor nad prizadetimi sistemi.

Nato bi lahko namestili zlonamerne programe, si ogledali, spreminjali ali brisali podatke, ustvarili nove račune s polnimi uporabniškimi pravicami in še več.

Posodobitve.NET Framework

Tu so mesečne posodobitve.NET Framework:

  • .NET Framework 3.5 in 4.7 KB4015583 za posodobitev ustvarjalcev za Windows 10
  • .NET Framework 3.5 in 4.6.2 KB4015217 za Windows 10 Anniversary Update in Windows Server 2016
  • .NET Framework 3.5 in 4.6.1 KB4015219 za Windows 10 1511 Update
  • .NET Framework 3.5 in 4.6 KB4015221 za Windows 10 RTM
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 in 4.6.2 Zbir KB4014983 in samo varnost KB4014987 za Windows 8.1 in Windows Server 2012 R2
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 in 4.6.2 Zbir KB4014982 in samo varnost KB4014986 za Windows Server 2012
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 in 4.6.2 Zbir KB4014981 in samo varnost KB4014985 za Windows 7 in Windows Server 2008 R2
  • Zbirka.NET Framework 3.5, 4.5.2 in 4.6 KB4014984 in samo varnost KB4014988 za Windows Vista SP2 in Windows Server 2008 SP2

Upoštevajte, da obstaja znana težava, povezana s temi posodobitvami. Aplikacije, ki se povezujejo na primerek strežnika Microsoft SQL v istem računalniku, ustvarijo naslednje sporočilo o napaki: " ponudnik: Ponudnik skupnega pomnilnika, napaka: 15 - Funkcija ni podprta ". Dobra novica je, da so na voljo tri rešitve za odpravo te težave:

  1. Onemogočite protokole skupnega pomnilnika in poimenovanih cevi na strani strežnika, da bi prisilili povezave samo s TCP s SQL strežnikom.
  2. Na strežniku ustvarite vzdevek, da prisili protokol TCP za lokalne aplikacije
  3. Onemogočite skupni pomnilnik z orodjem za konfiguracijo odjemalca (32-bitni in 64-bitni).

Če želite več informacij, obiščite Microsoftovo stran za podporo.

Najnovejše posodobitve ogrodja .net odpravijo resno ranljivost izvajanja kode