Viimeisimmät .net-kehyspäivitykset korjaavat vakavan etäkoodin suorittamisen haavoittuvuuden

Sisällysluettelo:

Video: Kuinka muodostaa yhteyden Dynamics 365: een käyttämällä C #: tä? Dynamics 365 C # - CRM 2024

Video: Kuinka muodostaa yhteyden Dynamics 365: een käyttämällä C #: tä? Dynamics 365 C # - CRM 2024
Anonim

Microsoft julkaisi sarjan tärkeitä.NET Framework -päivityksiä Patch-tiistaina. Nämä päivitykset korjaavat vakavat haavoittuvuudet, jotka saattavat jopa sallia koodin etäsuorittamisen.

Tarkemmin sanottuna joskus.NET-kehys ei pysty validoimaan syötettä oikein ennen kirjastojen lataamista. Seurauksena hyökkääjät, jotka hyödyntävät tätä haavoittuvuutta, voisivat ottaa hallintaan vaikutusalaan kuuluvat järjestelmät.

He voivat sitten asentaa haittaohjelmia, katsella, muuttaa tai poistaa tietoja, luoda uusia tilejä kaikilla käyttöoikeuksilla ja paljon muuta.

.NET Framework -päivitykset

Tässä ovat tämän kuukauden.NET Framework -päivitykset:

  • .NET Framework 3.5 ja 4.7 KB4015583 for Windows 10 -tuotteiden päivitys
  • .NET Framework 3.5 ja 4.6.2 KB4015217 for Windows 10 Anniversary Update ja Windows Server 2016
  • .NET Framework 3.5 ja 4.6.1 KB4015219 for Windows 10 1511 Update
  • .NET Framework 3.5 ja 4.6 KB4015221 for Windows 10 RTM
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 ja 4.6.2. Kokoonpano KB4014983 ja vain tietoturva KB4014987 Windows 8.1: lle ja Windows Server 2012 R2: lle
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 ja 4.6.2 Rollup KB4014982 ja vain tietoturva KB4014986 Windows Server 2012
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 ja 4.6.2 Rollup KB4014981 ja vain tietoturva KB4014985 Windows 7 ja Windows Server 2008 R2
  • .NET Framework 3.5, 4.5.2 ja 4.6 Rollup KB4014984 ja vain tietoturva KB4014988 Windows Vista SP2: lle ja Windows Server 2008 SP2: lle

Muista, että näihin päivityksiin liittyy tunnettu ongelma. Sovellukset, jotka yhdistävät saman tietokoneen Microsoft SQL Server -ilmentymään, tuottavat seuraavan virheviestin: ” palveluntarjoaja: Jaetun muistin tarjoaja, virhe: 15 - Toimintoa ei tueta ”. Hyvä uutinen on, että tämän ongelman ratkaisemiseksi on käytettävissä kolme kiertotapaa:

  1. Poista jaettu muisti ja nimettyjen putkien protokollat ​​palvelinpuolelta pakottaaksesi vain TCP-yhteydet SQL Serveriin.
  2. Luo palvelimen palvelimen alias pakottaaksesi TCP-protokollan paikallisiin sovelluksiin
  3. Poista jaettu muisti Client Configuration -työkalusta (32-bittinen ja 64-bittinen).

Lisätietoja on Microsoftin tukisivulla.

Viimeisimmät .net-kehyspäivitykset korjaavat vakavan etäkoodin suorittamisen haavoittuvuuden