Najnovija ažuriranja .net okvira popravlja ozbiljnu ranjivost izvršenja daljinskog koda

Sadržaj:

Video: .NET 5 (.NET Framework, Mono and .NET Core) - Advanced C# Tutorial (Part 2) 2024

Video: .NET 5 (.NET Framework, Mono and .NET Core) - Advanced C# Tutorial (Part 2) 2024
Anonim

Microsoft je u utorak, Patch, objavio niz važnih.NET Framework ažuriranja. Ova ažuriranja popravljaju velike ranjivosti koje bi čak mogle omogućiti daljinsko izvršavanje koda.

Točnije, ponekad.NET Framework ne uspije pravilno provjeriti unos prije učitavanja knjižnica. Zbog toga bi napadači koji uspješno iskoriste ovu ranjivost mogli preuzeti kontrolu nad pogođenim sustavima.

Tada bi mogli instalirati zlonamjerne programe, pregledavati, mijenjati ili brisati podatke, stvarati nove račune s potpunim korisničkim pravima i još mnogo toga.

Ažuriranja.NET Framework

Evo ovog mjeseca.NET Framework ažuriranja:

  • .NET Framework 3.5 i 4.7 KB4015583 za Ažuriranje sustava Windows 10 Creators
  • .NET Framework 3.5 i 4.6.2 KB4015217 za Windows 10 Anniversary Update i Windows Server 2016
  • .NET Framework 3.5 i 4.6.1 KB4015219 za Ažuriranje sustava Windows 10 1511
  • .NET Framework 3.5 i 4.6 KB4015221 za Windows 10 RTM
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 i 4.6.2 Skup KB4014983 i samo sigurnost KB4014987 za Windows 8.1 i Windows Server 2012 R2
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 i 4.6.2 Skup KB4014982 i samo sigurnost KB4014986 za Windows Server 2012
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 i 4.6.2 Skup KB4014981 i samo sigurnost KB4014985 za Windows 7 i Windows Server 2008 R2
  • .NET Framework 3.5, 4.5.2 i 4.6 sažetak KB4014984 i samo sigurnost KB4014988 za Windows Vista SP2 i Windows Server 2008 SP2

Imajte na umu da je poznat problem povezan s ovim ažuriranjima. Aplikacije koje se povezuju na instancu Microsoft SQL Server na istom računalu generiraju sljedeću poruku o pogrešci: " pružatelj usluge: Dijeljeni dobavljač memorije, pogreška: 15 - Funkcija nije podržana ". Dobra vijest je da postoje tri načina rješavanja problema:

  1. Onemogućite protokole zajedničke memorije i imenovanih cijevi na strani poslužitelja da biste prisilili TCP veze samo na SQL Server.
  2. Na poslužitelju stvorite pseudonim da biste prisilili TCP protokol za lokalne aplikacije
  3. Onemogući zajedničku memoriju iz alata za konfiguraciju klijenta (32-bitnog i 64-bitnog).

Dodatne informacije potražite na Microsoftovoj stranici za podršku.

Najnovija ažuriranja .net okvira popravlja ozbiljnu ranjivost izvršenja daljinskog koda