最新的.net Framework更新修复了严重的远程执行代码漏洞

目录:

视频: Beachbody Coaching 2024

视频: Beachbody Coaching 2024
Anonim

Microsoft在星期二的补丁程序中发布了一系列重要的.NET Framework更新。 这些更新修复了严重的漏洞,甚至可能允许远程执行代码。

更具体地说,有时.NET Framework在加载库之前无法正确验证输入。 因此,成功利用此漏洞的攻击者可以控制受影响的系统。

然后,他们可以安装恶意程序,查看,更改或删除数据,创建具有完全用户权限的新帐户等等。

.NET Framework更新

这是本月的.NET Framework更新:

  • Windows 10 Creators Update的.NET Framework 3.5和4.7 KB4015583
  • Windows 10周年更新和Windows Server 2016的.NET Framework 3.5和4.6.2 KB4015217
  • 适用于Windows 10 1511的.NET Framework 3.5和4.6.1 KB4015219更新
  • 适用于Windows 10 RTM的.NET Framework 3.5和4.6 KB4015221
  • 适用于Windows 8.1和Windows Server 2012 R2的.NET Framework 3.5、4.5.2、4.6、4.6.1和4.6.2汇总KB4014983和仅安全性KB4014987
  • 适用于Windows Server 2012的.NET Framework 3.5、4.5.2、4.6、4.6.1和4.6.2汇总KB4014982和仅安全性KB4014986
  • 适用于Windows 7和Windows Server 2008 R2的.NET Framework 3.5、4.5.2、4.6、4.6.1和4.6.2汇总KB4014981和仅安全性KB4014985
  • 适用于Windows Vista SP2和Windows Server 2008 SP2的.NET Framework 3.5、4.5.2和4.6汇总KB4014984和仅安全性KB4014988

请记住,存在与这些更新有关的已知问题。 连接到同一台计算机上的Microsoft SQL Server实例的应用程序会生成以下错误消息:“ 提供程序:共享内存提供程序,错误:15 –不支持的功能 ”。 好消息是,有三种解决方法可解决此问题:

  1. 在服务器端禁用共享内存命名管道协议,以强制仅TCP连接到SQL Server。
  2. 在服务器上创建别名以强制为本地应用程序使用TCP协议
  3. 从客户端配置工具(32位和64位)禁用共享内存。

有关更多信息,请访问Microsoft的支持页面。

最新的.net Framework更新修复了严重的远程执行代码漏洞