Kemas kini kerangka kerja terbaru .net memperbaiki kelemahan pelaksanaan kod jarak jauh yang teruk

Isi kandungan:

Video: Penetapan Kod Item 2024

Video: Penetapan Kod Item 2024
Anonim

Microsoft mengeluarkan satu siri penting. Kemas kini Rangka Kerja NET pada Patch Selasa. Kemas kini ini menetapkan kelemahan yang teruk yang bahkan membolehkan pelaksanaan kod jauh.

Lebih khusus lagi, kadang-kadang Rangka Kerja.NET gagal untuk mengesahkan input dengan betul sebelum memuatkan perpustakaan. Oleh itu, penyerang yang berjaya mengeksploitasi kelemahan ini boleh mengawal sistem yang terjejas.

Mereka kemudiannya boleh memasang program berbahaya, melihat, menukar, atau memadam data, membuat akaun baru dengan hak pengguna penuh, dan banyak lagi.

Kemas kini Rangka Kerja NET

Berikut adalah kemas kini Rangka Kerja NET. Bulan ini:

  • .NET Framework 3.5 dan 4.7 KB4015583 untuk Kemas Kini Pembuat Windows 10
  • .NET Framework 3.5 dan 4.6.2 KB4015217 untuk Kemas Kini Ulang Tahun Windows 10 dan Windows Server 2016
  • .NET Framework 3.5 dan 4.6.1 KB4015219 untuk Kemas Kini Windows 10 1511
  • NET Framework 3.5 dan 4.6 KB4015221 untuk Windows 10 RTM
  • Rangka Kerja.NET 3.5, 4.5.2, 4.6, 4.6.1, dan 4.6.2 Rollup KB4014983 dan keselamatan hanya KB4014987 untuk Windows 8.1 dan Windows Server 2012 R2
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, dan 4.6.2 Rollup KB4014982 dan keselamatan hanya KB4014986 untuk Windows Server 2012
  • Rangka Kerja.NET 3.5, 4.5.2, 4.6, 4.6.1, dan 4.6.2 Rollup KB4014981 dan keselamatan hanya KB4014985 untuk Windows 7 dan Windows Server 2008 R2
  • Rangka Kerja.NET 3.5, 4.5.2 dan 4.6 Rollup KB4014984 dan keselamatan hanya KB4014988 untuk Windows Vista SP2 dan Windows Server 2008 SP2

Perlu diingat bahawa terdapat isu yang diketahui berkaitan dengan kemas kini ini. Aplikasi yang menyambung kepada contoh Microsoft SQL Server pada komputer yang sama menghasilkan mesej ralat berikut: " penyedia: Pembekal Memori Dikongsi, ralat: 15 - Fungsi tidak disokong ". Berita baiknya ialah terdapat tiga penyelesaian yang tersedia untuk menyelesaikan masalah ini:

  1. Lumpuhkan protokol Dikongsi dan Protokol Dinamakan di sebelah pelayan untuk memaksa sambungan TCP-satunya ke SQL Server.
  2. Buat alias pada pelayan untuk memaksa protokol TCP untuk aplikasi tempatan
  3. Lumpuhkan memori yang dikongsi dari alat Konfigurasi Pelanggan (32-bit dan 64-bit).

Untuk mendapatkan maklumat lanjut, lihat halaman Sokongan Microsoft.

Kemas kini kerangka kerja terbaru .net memperbaiki kelemahan pelaksanaan kod jarak jauh yang teruk