Gli ultimi aggiornamenti del framework .net risolvono una grave vulnerabilità legata all'esecuzione di codice in modalità remota

Sommario:

Video: Ошибка при установке Net Framework. Не получается установить Net Framework. Решено 2024

Video: Ошибка при установке Net Framework. Не получается установить Net Framework. Решено 2024
Anonim

Microsoft ha rilasciato una serie di importanti aggiornamenti di.NET Framework il Patch martedì. Questi aggiornamenti risolvono gravi vulnerabilità che potrebbero persino consentire l'esecuzione di codice in modalità remota.

Più specificamente, a volte.NET Framework non riesce a convalidare correttamente l'input prima di caricare le librerie. Di conseguenza, gli aggressori che sfruttano con successo questa vulnerabilità potrebbero assumere il controllo dei sistemi interessati.

Potrebbero quindi installare programmi dannosi, visualizzare, modificare o eliminare dati, creare nuovi account con diritti utente completi e altro ancora.

Aggiornamenti di.NET Framework

Ecco gli aggiornamenti di.NET Framework di questo mese:

  • .NET Framework 3.5 e 4.7 KB4015583 per Windows 10 Creators Update
  • .NET Framework 3.5 e 4.6.2 KB4015217 per l'aggiornamento dell'anniversario di Windows 10 e Windows Server 2016
  • Aggiornamento.NET Framework 3.5 e 4.6.1 KB4015219 per Windows 10 1511
  • .NET Framework 3.5 e 4.6 KB4015221 per Windows 10 RTM
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 e 4.6.2 Rollup KB4014983 e solo sicurezza KB4014987 per Windows 8.1 e Windows Server 2012 R2
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 e 4.6.2 Rollup KB4014982 e solo sicurezza KB4014986 per Windows Server 2012
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 e 4.6.2 Rollup KB4014981 e solo sicurezza KB4014985 per Windows 7 e Windows Server 2008 R2
  • Rollup.NET Framework 3.5, 4.5.2 e 4.6 KB4014984 e solo sicurezza KB4014988 per Windows Vista SP2 e Windows Server 2008 SP2

Tieni presente che esiste un problema noto relativo a questi aggiornamenti. Le applicazioni che si connettono a un'istanza di Microsoft SQL Server sullo stesso computer generano il seguente messaggio di errore: " provider: provider di memoria condivisa, errore: 15 - Funzione non supportata ". La buona notizia è che ci sono tre soluzioni alternative disponibili per risolvere questo problema:

  1. Disabilitare i protocolli Memoria condivisa e Named Pipes sul lato server per forzare connessioni solo TCP a SQL Server.
  2. Creare un alias sul server per forzare il protocollo TCP per le applicazioni locali
  3. Disabilita la memoria condivisa dallo strumento Configurazione client (32-bit e 64-bit).

Per ulteriori informazioni, consulta la pagina di supporto di Microsoft.

Gli ultimi aggiornamenti del framework .net risolvono una grave vulnerabilità legata all'esecuzione di codice in modalità remota