최신 .net 프레임 워크 업데이트로 심각한 원격 코드 실행 취약점 수정

차례:

비디오: .Net - Introduction 2024

비디오: .Net - Introduction 2024
Anonim

Microsoft는 화요일 패치에서 중요한.NET Framework 업데이트를 발표했습니다. 이 업데이트는 원격 코드 실행을 허용 할 수있는 심각한 취약점을 해결합니다.

보다 구체적으로, 때로는.NET Framework가 라이브러리를로드하기 전에 입력의 유효성을 제대로 검사하지 못하는 경우가 있습니다. 결과적으로이 취약점 악용에 성공한 공격자는 영향을받는 시스템을 제어 할 수 있습니다.

그런 다음 악의적 인 프로그램을 설치하고, 데이터를 보거나 변경 또는 삭제하고, 전체 사용자 권한으로 새 계정을 만드는 등의 작업을 수행 할 수 있습니다.

.NET Framework 업데이트

이번 달의.NET Framework 업데이트는 다음과 같습니다.

  • Windows 10 크리에이터 업데이트 용.NET Framework 3.5 및 4.7 KB4015583
  • Windows 10 1 주년 업데이트 및 Windows Server 2016 용.NET Framework 3.5 및 4.6.2 KB4015217
  • Windows 10 1511 업데이트 용.NET Framework 3.5 및 4.6.1 KB4015219
  • Windows 10 RTM 용.NET Framework 3.5 및 4.6 KB4015221
  • Windows 8.1 및 Windows Server 2012 R2의.NET Framework 3.5, 4.5.2, 4.6, 4.6.1 및 4.6.2 롤업 KB4014983 및 보안 전용 KB4014987
  • Windows Server 2012의.NET Framework 3.5, 4.5.2, 4.6, 4.6.1 및 4.6.2 롤업 KB4014982 및 보안 전용 KB4014986
  • Windows 7 및 Windows Server 2008 R2의.NET Framework 3.5, 4.5.2, 4.6, 4.6.1 및 4.6.2 롤업 KB4014981 및 보안 전용 KB4014985
  • Windows Vista SP2 및 Windows Server 2008 SP2 용.NET Framework 3.5, 4.5.2 및 4.6 롤업 KB4014984 및 보안 전용 KB4014988

이러한 업데이트와 관련된 알려진 문제가 있음을 명심하십시오. 동일한 컴퓨터에서 Microsoft SQL Server 인스턴스에 연결하는 응용 프로그램은 다음과 같은 오류 메시지를 생성합니다.“ provider: 공유 메모리 공급자, 오류: 15 – 기능이 지원되지 않습니다 ”. 좋은 소식은이 문제를 해결하는 데 사용할 수있는 세 가지 해결 방법이 있다는 것입니다.

  1. 서버 측에서 공유 메모리명명 된 파이프 프로토콜을 비활성화하여 TCP 전용 연결을 SQL Server에 강제로 적용하십시오.
  2. 서버에서 별명을 작성하여 로컬 애플리케이션에 대한 TCP 프로토콜을 강제하십시오.
  3. 클라이언트 구성 도구 (32 비트 및 64 비트)에서 공유 메모리를 비활성화하십시오.

자세한 내용은 Microsoft 지원 페이지를 확인하십시오.

최신 .net 프레임 워크 업데이트로 심각한 원격 코드 실행 취약점 수정