การอัพเดตเฟรมเวิร์ก. net ล่าสุดแก้ไขช่องโหว่การเรียกใช้โค้ดจากระยะไกลอย่างรุนแรง

สารบัญ:

วีดีโอ: สาวไต้หวันตีกลà¸à¸‡à¸Šà¸¸à¸” What I've Done Blue 1 2024

วีดีโอ: สาวไต้หวันตีกลà¸à¸‡à¸Šà¸¸à¸” What I've Done Blue 1 2024
Anonim

Microsoft เปิดตัวชุดการปรับปรุง. NET Framework ที่สำคัญบน Patch Tuesday การปรับปรุงเหล่านี้แก้ไขช่องโหว่ที่รุนแรงซึ่งอาจอนุญาตให้เรียกใช้รหัสระยะไกลได้

โดยเฉพาะอย่างยิ่งบางครั้ง. NET Framework ล้มเหลวในการตรวจสอบความถูกต้องของการป้อนข้อมูลก่อนที่จะโหลดห้องสมุด ส่งผลให้ผู้โจมตีที่ใช้ช่องโหว่นี้สามารถควบคุมระบบที่ได้รับผลกระทบได้

จากนั้นพวกเขาสามารถติดตั้งโปรแกรมที่เป็นอันตรายดูเปลี่ยนแปลงหรือลบข้อมูลสร้างบัญชีใหม่ด้วยสิทธิ์ผู้ใช้แบบเต็มและอีกมากมาย

การปรับปรุง. NET Framework

นี่คือการอัพเดต. NET Framework ของเดือนนี้:

  • .NET Framework 3.5 และ 4.7 KB4015583 สำหรับ Windows 10 Builders Update
  • .NET Framework 3.5 และ 4.6.2 KB4015217 สำหรับ Windows 10 Anniversary Update และ Windows Server 2016
  • .NET Framework 3.5 และ 4.6.1 KB4015219 สำหรับการอัปเดต Windows 10 1511
  • .NET Framework 3.5 และ 4.6 KB4015221 สำหรับ Windows 10 RTM
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 และ 4.6.2 Rollup KB4014983 และความปลอดภัย KB4014987 เท่านั้นสำหรับ Windows 8.1 และ Windows Server 2012 R2
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 และ 4.6.2 Rollup KB4014982 และความปลอดภัย KB4014986 เท่านั้นสำหรับ Windows Server 2012
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 และ 4.6.2 Rollup KB4014981 และความปลอดภัย KB4014985 เท่านั้นสำหรับ Windows 7 และ Windows Server 2008 R2
  • .NET Framework 3.5, 4.5.2 และ 4.6 Rollup KB4014984 และความปลอดภัย KB4014988 เท่านั้นสำหรับ Windows Vista SP2 และ Windows Server 2008 SP2

โปรดทราบว่ามีปัญหาที่ทราบเกี่ยวกับการปรับปรุงเหล่านี้ แอปพลิเคชันที่เชื่อมต่อกับอินสแตนซ์ของ Microsoft SQL Server บนคอมพิวเตอร์เครื่องเดียวกันสร้างข้อความแสดงข้อผิดพลาดต่อไปนี้:“ ผู้ให้บริการ: ผู้ให้บริการหน่วยความจำที่ใช้ร่วมกัน, ข้อผิดพลาด: 15 - ฟังก์ชั่นไม่รองรับ ” ข่าวดีก็คือมีสามวิธีในการแก้ไขปัญหานี้:

  1. ปิดใช้งานโพรโทคอล หน่วยความจำที่ใช้ร่วมกัน และเนม ไปป์ ที่ฝั่งเซิร์ฟเวอร์เพื่อบังคับให้เชื่อมต่อ TCP เท่านั้นไปยัง SQL Server
  2. สร้างนามแฝงบนเซิร์ฟเวอร์เพื่อบังคับโปรโตคอล TCP สำหรับแอปพลิเคชันในเครื่อง
  3. ปิดการใช้งานหน่วยความจำที่ใช้ร่วมกันจากเครื่องมือการกำหนดค่าไคลเอ็นต์ (32 บิตและ 64 บิต)

สำหรับข้อมูลเพิ่มเติมโปรดดูที่หน้าการสนับสนุนของ Microsoft

การอัพเดตเฟรมเวิร์ก. net ล่าสุดแก้ไขช่องโหว่การเรียกใช้โค้ดจากระยะไกลอย่างรุนแรง