Ultimele actualizări ale cadrului .net rezolvă o vulnerabilitate severă a executării codului de la distanță

Cuprins:

Video: Vulnerabilitatea este curaj ep1 2024

Video: Vulnerabilitatea este curaj ep1 2024
Anonim

Microsoft a lansat o serie de actualizări importante.NET Framework în Patch Tuesday. Aceste actualizări remediază vulnerabilități severe care ar putea permite chiar executarea de la distanță a codului.

Mai precis, uneori.NET Framework nu reușește să valideze corect intrarea înainte de a încărca bibliotecile. Drept urmare, atacatorii care exploatează cu succes această vulnerabilitate ar putea prelua controlul asupra sistemelor afectate.

Aceștia ar putea apoi să instaleze programe dăunătoare, să vizualizeze, să schimbe sau să șteargă date, să creeze conturi noi cu drepturi complete ale utilizatorului și multe altele.

Actualizări.NET Framework

Iată actualizările.NET Framework din această lună:

  • .NET Framework 3.5 și 4.7 KB4015583 pentru Windows 10 Creators Update
  • .NET Framework 3.5 și 4.6.2 KB4015217 pentru Windows 10 Anniversary Update și Windows Server 2016
  • .NET Framework 3.5 și 4.6.1 KB4015219 pentru actualizarea Windows 10 1511
  • .NET Framework 3.5 și 4.6 KB4015221 pentru Windows 10 RTM
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 și 4.6.2 Rollup KB4014983 și securitate numai KB4014987 pentru Windows 8.1 și Windows Server 2012 R2
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 și 4.6.2 Rollup KB4014982 și numai securitate KB4014986 pentru Windows Server 2012
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 și 4.6.2 Rollup KB4014981 și securitate numai KB4014985 pentru Windows 7 și Windows Server 2008 R2
  • .NET Framework 3.5, 4.5.2 și 4.6 Rollup KB4014984 și securitate numai KB4014988 pentru Windows Vista SP2 și Windows Server 2008 SP2

Rețineți că există o problemă cunoscută legată de aceste actualizări. Aplicațiile care se conectează la o instanță a Microsoft SQL Server pe același computer generează următorul mesaj de eroare: „ furnizor: Furnizor de memorie partajată, eroare: 15 - Funcție neacceptată ”. Vestea bună este că există trei soluții disponibile pentru a rezolva această problemă:

  1. Dezactivați protocoalele Memorie partajată și conducte denumite pe partea serverului pentru a forța conexiunile numai TCP la SQL Server.
  2. Creați un alias pe server pentru a forța protocolul TCP pentru aplicațiile locale
  3. Dezactivează memoria partajată din instrumentul de configurare a clientului (32 biți și 64 biți).

Pentru mai multe informații, consultați pagina Asistență Microsoft.

Ultimele actualizări ale cadrului .net rezolvă o vulnerabilitate severă a executării codului de la distanță