नवीनतम .net फ्रेमवर्क अपडेट एक गंभीर रिमोट कोड निष्पादन भेद्यता को ठीक करते हैं

विषयसूची:

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024
Anonim

Microsoft ने पैच मंगलवार को महत्वपूर्ण.NET फ्रेमवर्क अपडेट की एक श्रृंखला जारी की। ये अद्यतन गंभीर कमजोरियों को ठीक करते हैं जो दूरस्थ कोड निष्पादन की अनुमति भी दे सकते हैं।

विशेष रूप से, कभी-कभी.NET फ्रेमवर्क पुस्तकालयों को लोड करने से पहले इनपुट को ठीक से सत्यापित करने में विफल रहता है। नतीजतन, हमलावर जो इस भेद्यता का सफलतापूर्वक शोषण करते हैं, वे प्रभावित प्रणालियों पर नियंत्रण कर सकते हैं।

फिर वे दुर्भावनापूर्ण प्रोग्राम इंस्टॉल कर सकते हैं, डेटा देख सकते हैं, बदल सकते हैं या हटा सकते हैं, पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकते हैं, और बहुत कुछ।

.NET फ्रेमवर्क अद्यतन

इस महीने के.NET फ्रेमवर्क अपडेट इस प्रकार हैं:

  • .NET फ्रेमवर्क 3.5 और 4.7 KB4015583 विंडोज 10 क्रिएटर्स अपडेट के लिए
  • .NET फ्रेमवर्क 3.5 और 4.6.2 KB4015217 विंडोज 10 एनिवर्सरी अपडेट और विंडोज सर्वर 2016 के लिए
  • विंडोज 10 1511 अपडेट के लिए.NET फ्रेमवर्क 3.5 और 4.6.1 KB4015219
  • विंडोज़ 10 आरटीएम के लिए.NET फ्रेमवर्क 3.5 और 4.6 KB4015221
  • .NET फ्रेमवर्क 3.5, 4.5.2, 4.6, 4.6.1, और 4.6.2 रोलअप KB4014983 और Windows 8.1 और Windows Server 2012 R2 के लिए केवल KB4014987 सुरक्षा।
  • .NET फ्रेमवर्क 3.5, 4.5.2, 4.6, 4.6.1, और 4.6.2 रोलअप KB4014982 और सुरक्षा केवल Windows Server 2012 के लिए KB4014986
  • .NET फ्रेमवर्क 3.5, 4.5.2, 4.6, 4.6.1, और 4.6.2 रोलअप KB4014981 और विंडोज 7 और विंडोज सर्वर 2008 R2 के लिए केवल KB4014985 सुरक्षा।
  • .NET फ्रेमवर्क 3.5, 4.5.2, और 4.6 रोलअप KB4014984 और Windows Vista SP2 और Windows Server 2008 SP2 के लिए केवल KB4014988 सुरक्षा।

ध्यान रखें कि इन अद्यतनों से संबंधित एक ज्ञात समस्या है। एक ही कंप्यूटर पर Microsoft SQL सर्वर के इंस्टेंस से कनेक्ट होने वाले एप्लिकेशन निम्न त्रुटि संदेश उत्पन्न करते हैं: " प्रदाता: साझा मेमोरी प्रदाता, त्रुटि: 15 - फ़ंक्शन समर्थित नहीं "। अच्छी खबर यह है कि इस समस्या को ठीक करने के लिए तीन वर्कअराउंड उपलब्ध हैं:

  1. SQL सर्वर से TCP-only कनेक्शन को बाध्य करने के लिए सर्वर साइड पर साझा की गई मेमोरी और नामांकित पाइप प्रोटोकॉल को अक्षम करें।
  2. स्थानीय अनुप्रयोगों के लिए टीसीपी प्रोटोकॉल को मजबूर करने के लिए सर्वर पर एक उपनाम बनाएं
  3. क्लाइंट कॉन्फ़िगरेशन टूल (32-बिट और 64-बिट) से साझा की गई मेमोरी को अक्षम करें।

अधिक जानकारी के लिए, Microsoft का समर्थन पृष्ठ देखें।

नवीनतम .net फ्रेमवर्क अपडेट एक गंभीर रिमोट कोड निष्पादन भेद्यता को ठीक करते हैं