黑客24小时在线接单网站

黑客在线接单,网站入侵,渗透测试,渗透网站,入侵网站

微软安全中心公告:dotnet爆高危远程执行漏洞

3微软于10日发布安全公告,通知.NET架构组件System.Text.Encodings.Web远程执行漏洞。影响范围包括NET 5.0,.NET Core 3.1和.NET Core 2.1。

由于文本编码的执行,.NET 5和.NET Core远程执行代码存在漏洞。

缓解 ***

Microsoft这个漏洞还没有发现任何缓解因素。

影响范围

影响漏洞的程序包是System.Text.Encodings.Web。升级软件包并重新部署应用程序以解决问题。 目前相应的安全版本是4.5.1,4.7.7和5.0.1。

基于.NET 5,.NET Core或.NET Framework,使用System.Text.Encodings.Web任何应用程序由程序包发布。

注意,.NET Core 3.0已停止支持,所有应用程序应更新为3.1。

漏洞检测

漏洞可以根据当前版本进行检测,列出的版本可以运行或运行SDK,比较上面列出的受影响版本范围。cmd运行dotnet --info命令列出已安装的版本命令,命令输出类似于以下信息。

  • .NETSDK(反映任何global.json):
  • Version:5.0.201
  • Commit:a09bd5c86c
  • 运行环境:
  • OSName:Windows
  • OSVersion:10.0.18362
  • OSPlatform:Windows
  • RID:win10-x64
  • BasePath:C:\ProgramFiles\dotnet\sdk\5.0.201\
  • Host(usefulforsupport):
  • Version:5.0.4
  • Commit:f27d337295
  • .NETSDKsinstalled:
  • 5.0.201[C:\ProgramFiles\dotnet\sdk]
  • .NETruntimesinstalled:
  • Microsoft.AspNetCore.App5.0.4[C:\ProgramFiles\dotnet\shared\Microsoft.AspNetCore.App]
  • Microsoft.NETCore.App5.0.4[C:\ProgramFiles\dotnet\shared\Microsoft.NETCore.App]
  • Microsoft.WindowsDesktop.App5.0.4[C:\ProgramFiles\dotnet\shared\Microsoft.WindowsDesktop.App]
  • 漏洞解决

    要解决这个问题,需要安装.NET 5.0,.NET Core 3.1或.NET Core 2.1最新版本Visual Studio中安装了一个或多个.NET Core SDK,VS会提示更新Visual Studio,自动更新.NET Core SDK。

                     
    • 对于.NET 5.0,请下载并安装Runtime 5.0.4或SDK 5.0.104(适用于Visual Studio 2019 v16.8) 。
    •                
    • 对.NET Core 3.1,应下载并安装Runtime 3.1.13或SDK 3.1.113(适用于Visual Studio 2019 v16.4)或3.1.406(适用于Visual Studio 2019 v16.5或更高版本)
    •                
    • 对.NET Core 2.1,应下载并安装Runtime 2.1.26或SDK 2.1.522(适用于Visual Studio 2019 v15.9)或2.1.814。

    Microsoft Update也提供.NET 5.0,.NET Core 3.1和.NET Core 2.1更新。请访问此文件Windows搜索中键入“检查更新”,或打开“设置”,选择“更新和安全”,然后单击“检查更新”。

    或者SDK之后,请重新启动应用程序,使更新生效。

    对于已部署的独立应用程序,这些应用程序也容易受到攻击,必须重新编译和部署。

       
    • 评论列表:
    •  慵吋清晓
       发布于 2022-05-31 20:25:17  回复该评论
    • 查更新”,或打开“设置”,选择“更新和安全”,然后单击“检查更新”。或者SDK之后,请重新启动应用程序,使更新生效。对于已部署的独立应用程序,这些应用程序也容易受到攻击,必须重新编译和部署。    
    •  礼忱野浓
       发布于 2022-06-01 01:01:33  回复该评论
    • iles\dotnet\shared\Microsoft.NETCore.App]Microsoft.WindowsDesktop.App5.0.4[C:\Pr
    •  夙世暗喜
       发布于 2022-06-01 01:13:42  回复该评论
    • crosoft.WindowsDesktop.App]漏洞解决要解决这个问题,需要安装.NET 5.0,.NET Core 3.1或.NET Core 2.1最新版本Visual Studio中安装了一个或多个.NET Core SDK,VS会提示更新Visual Studio,
    •  美咩颇倔
       发布于 2022-05-31 17:47:49  回复该评论
    • 版本命令,命令输出类似于以下信息。.NETSDK(反映任何global.json):Version:5.0.201Commit:a09bd5c86c运行环境:OSName:WindowsOSVersion:10.0.18362OSPlatform:WindowsRID:win10-x64Bas
    •  弦久野の
       发布于 2022-05-31 20:09:36  回复该评论
    • ore.App5.0.4[C:\ProgramFiles\dotnet\shared\Microsoft.NETCore.App]Microsoft.WindowsDesktop.App5.0.4[C:\Progr

    发表评论:

    Powered By

    Copyright Your WebSite.Some Rights Reserved.