تعمل آخر تحديثات إطار .net على إصلاح ثغرة أمنية شديدة في تنفيذ التعليمات البرمجية عن بُعد

جدول المحتويات:

فيديو: .NET Conf 2020 - Day 1 2024

فيديو: .NET Conf 2020 - Day 1 2024
Anonim

أصدرت Microsoft سلسلة من تحديثات.NET Framework المهمة على Patch Tuesday. تعمل هذه التحديثات على إصلاح الثغرات الشديدة التي قد تسمح بتنفيذ التعليمات البرمجية عن بُعد.

وبشكل أكثر تحديدًا ، يفشل.NET Framework في بعض الأحيان في التحقق من صحة الإدخال قبل تحميل المكتبات. نتيجة لذلك ، يمكن للمهاجمين الذين يستغلون هذه الثغرة الأمنية بنجاح السيطرة على الأنظمة المتأثرة.

يمكنهم بعد ذلك تثبيت البرامج الضارة ، وعرض البيانات ، أو تغييرها ، أو حذفها ، وإنشاء حسابات جديدة بحقوق مستخدم كاملة ، والمزيد.

تحديثات.NET Framework

فيما يلي تحديثات.NET Framework لهذا الشهر:

  • .NET Framework 3.5 و 4.7 KB4015583 لـ Windows 10 Creators Update
  • .NET Framework 3.5 و 4.6.2 KB4015217 لنظام Windows 10 Anniversary Update و Windows Server 2016
  • .NET Framework 3.5 و 4.6.1 KB4015219 لـ Windows 10 1511 Update
  • .NET Framework 3.5 و 4.6 KB4015221 لنظام التشغيل Windows 10 RTM
  • .NET Framework 3.5 و 4.5.2 و 4.6 و 4.6.1 و 4.6.2 التراكمية KB4014983 والأمن فقط KB4014987 لنظامي التشغيل Windows 8.1 و Windows Server 2012 R2
  • .NET Framework 3.5 و 4.5.2 و 4.6 و 4.6.1 و 4.6.2 التراكمية KB4014982 والأمان KB4014986 فقط لنظام التشغيل Windows Server 2012
  • .NET Framework 3.5 و 4.5.2 و 4.6 و 4.6.1 و 4.6.2 التراكمية KB4014981 والأمان KB4014985 فقط لنظامي التشغيل Windows 7 و Windows Server 2008 R2
  • .NET Framework 3.5 و 4.5.2 و 4.6 التراكمية KB4014984 والأمان فقط KB4014988 لنظام التشغيل Windows Vista المزود بحزمة الخدمة SP2 ونظام التشغيل Windows Server 2008 المزود بحزمة الخدمة SP2

ضع في اعتبارك أن هناك مشكلة معروفة تتعلق بهذه التحديثات. تنشئ التطبيقات التي تتصل بمثيل Microsoft SQL Server على نفس الكمبيوتر رسالة الخطأ التالية: " الموفر: موفر الذاكرة المشتركة ، الخطأ: 15 - الوظيفة غير مدعومة ". الخبر السار هو أن هناك ثلاثة حلول متوفرة لإصلاح هذه المشكلة:

  1. تعطيل بروتوكولات الذاكرة المشتركة والأنابيب المسماة على جانب الخادم لفرض اتصالات TCP- فقط بـ SQL Server.
  2. إنشاء اسم مستعار على الخادم لفرض بروتوكول TCP للتطبيقات المحلية
  3. تعطيل الذاكرة المشتركة من أداة تكوين العميل (32 بت و 64 بت).

لمزيد من المعلومات ، راجع صفحة دعم Microsoft.

تعمل آخر تحديثات إطار .net على إصلاح ثغرة أمنية شديدة في تنفيذ التعليمات البرمجية عن بُعد