本文介绍: 作者:Rahul Bhandari (MSFT)排版:Alan Wang今天,我们发布了。这些更新包含安全性和非安全性改进。如果您还没有部署最新的 .NET 更新,。您可以下载适用于 Windows、macOS 和 Linux(x86、x64、Arm32 和 Arm64)的和版本。
今天,我们发布了 .NET 2024 年 1 月更新。这些更新包含安全性和非安全性改进。如果您还没有部署最新的 .NET 更新,您的应用程序将可能存在漏洞。
您可以下载适用于 Windows、macOS 和 Linux(x86、x64、Arm32 和 Arm64)的 8.0.1、7.0.15 和 6.0.26 版本。
Windows Package Manager CLI (winget)
您现在可以使用 Windows Package Manager CLI (winget) 安装 .NET 更新:
有关详细信息,请参阅使用 Windows Package Manager CLI (winget) 安装。
改进
安全
CVE-2024-0056 – Microsoft.Data.SqlClient 和 System.Data.SqlClient SQL 数据提供程序信息泄露漏洞。
Microsoft 发布此安全公告是为了提供有关 .NET System.Data.SqlClient 和 Microsoft.Data.SqlClient NuGet 包中的漏洞的信息。本公告还就开发人员如何更新其应用程序以解决此漏洞提供了指导。
Microsoft.Data.SqlClient 和 System.Data.SqlClient SQL 数据提供程序中存在漏洞,攻击者可以在 SQL 客户端和 SQL 服务器之间执行 AiTM(中间人)攻击。即使连接是通过 TLS 等加密通道建立的,攻击者也可能窃取数据库服务器的身份验证凭据。
CVE-2024-0057-.NET 安全功能绕过漏洞
CVE-2024-21319 – .NET 拒绝服务漏洞
Visual Studio
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。