עדכוני המסגרת .net האחרונים פותרים פגיעות חמורה בביצוע קוד מרחוק

תוכן עניינים:

וִידֵאוֹ: NET Framework - для чего нужен? 2024

וִידֵאוֹ: NET Framework - для чего нужен? 2024
Anonim

מיקרוסופט פרסמה סדרת עדכונים חשובים.NET Framework ביום שלישי. עדכונים אלה מתקנים פגיעויות חמורות העלולות אפילו לאפשר ביצוע קוד מרחוק.

ליתר דיוק, לפעמים.NET Framework נכשל באימות נכון של הקלט לפני טעינת ספריות. כתוצאה מכך, תוקפים אשר מנצלים את הפגיעות בהצלחה עשויים להשתלט על המערכות המושפעות.

לאחר מכן הם יכולים להתקין תוכניות זדוניות, להציג, לשנות או למחוק נתונים, ליצור חשבונות חדשים עם זכויות משתמש מלאות ועוד.

עדכוני מסגרת NET

להלן עדכוני NET Framework של החודש:

  • .NET Framework 3.5 ו- 4.7 KB4015583 לעדכוני יוצרי Windows 10
  • .NET Framework 3.5 ו- 4.6.2 KB4015217 לעדכון יום השנה ל- Windows 10 ו- Windows Server 2016
  • .NET Framework 3.5 ו- 4.6.1 KB4015219 עבור עדכון Windows 10 1511
  • .NET Framework 3.5 ו- 4.6 KB4015221 עבור Windows 10 RTM
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 ו- 4.6.2 אוסף KB4014983 ואבטחה KB4014987 בלבד עבור Windows 8.1 ו- Windows Server 2012 R2
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 ו- 4.6.2 אוסף KB4014982 ואבטחה KB4014986 בלבד עבור Windows Server 2012
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 ו- 4.6.2 אוסף KB4014981 ואבטחה KB4014985 בלבד עבור Windows 7 ו- Windows Server 2008 R2
  • .NET Framework 3.5, 4.5.2 ו- 4.6 אוסף KB4014984 ואבטחה KB4014988 בלבד עבור Windows Vista SP2 ו- Windows Server 2008 SP2

זכור כי קיימת בעיה ידועה הקשורה לעדכונים אלה. יישומים המתחברים למופע של Microsoft SQL Server באותו מחשב מפיקים את הודעת השגיאה הבאה: " ספק: ספק זיכרון משותף, שגיאה: 15 - פונקציה לא נתמכת ". החדשות הטובות הן שיש שלוש דרכים לעקיפת הבעיה כדי לפתור בעיה זו:

  1. השבת את הפרוטוקולים של הזיכרון המשותף והצינורות הנקובים בצד השרת בכדי לכפות חיבורי TCP בלבד לשרת SQL.
  2. צור כינוי בשרת כדי לאלץ פרוטוקול TCP ליישומים מקומיים
  3. השבת זיכרון משותף מכלי תצורת הלקוח (32 סיביות ו 64 סיביות).

לקבלת מידע נוסף, עיין בדף התמיכה של מיקרוסופט.

עדכוני המסגרת .net האחרונים פותרים פגיעות חמורה בביצוע קוד מרחוק