微软安全中心公告:dotnet爆高危远程执行漏洞
3月10日微软发布安全公告,通报了.NET架构组件System.Text.Encodings.Web远程执行漏洞。影响范围包括NET 5.0,.NETCore3.1和.NET Core 2.1。
由于执行文本编码的方式,.NET 5和.NET Core中存在一个远程执行代码漏洞。
缓解方法
Microsoft尚未发现此漏洞的任何缓解因素。
影响范围
该漏洞影响的程序包是System.Text.Encodings.Web。升级软件包并重新部署应用程序,以解决问题。目前对应的安全版本为4.5.1,4.7.7和5.0.1。
基于.NET 5,.NET Core或.NETFramework,使用System.Text.Encodings.Web程序包发布的人任何的应用程序。
注意,.NET Core 3.0已停止支持,所有应用程序都应更新为3.1。
漏洞检测
漏洞可以根据当前使用的版本来检测,列出的版本的运行时或SDK,对比上面列出的受影响的版本范围。通过cmd运行dotnet--info命令列出已安装的版本命令,命令输出类似以下信息。
漏洞解决
要解决此问题,需要安装的.NET 5.0,.NET Core 3.1或.NET Core2.1的最新版本。如果VisualStudio中安装了一个或多个.NET Core SDK,VS会提示更新Visual Studio,还会自动更新.NETCore SDK。
- 对于.NET 5.0,请下载并安装Runtime 5.0.4或SDK 5.0.104(适用于Visual Studio 2019 v16.8) 。
- 对.NET Core 3.1,则应下载并安装Runtime 3.1.13或SDK 3.1.113(适用于Visual Studio 2019v16.4)或3.1.406(适用于Visual Studio 2019 v16.5或更高版本)
- 对.NET Core 2.1,则应下载并安装Runtime 2.1.26或SDK 2.1.522(适用于Visual Studio 2019v15.9)或2.1.814。
Microsoft Update也提供.NET 5.0,.NET Core 3.1和.NETCore2.1更新。要访问此文件,请在Windows搜索中键入“检查更新”,或打开“设置”,选择“更新和安全性”,然后单击“检查更新”。
安装更新的运行时或SDK后,请重新启动应用程序以使更新生效。
对于已部署的独立的应用程序,针对任何受影响的版本 ,则这些应用程序也容易受到攻击,必须重新编译和重新部署。
鸿蒙官方战略合作共建——HarmonyOS技术社区
推荐系统
番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(64位) 提供下载
语言:中文版系统大小:3.98GB系统类型:Win10雨林木风 Windows10 x64 企业装机版 版本1903 2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年7月(64位) 高速下载
语言:中文版系统大小:3.98GB系统类型:Win10电脑公司 装机专用系统Windows10 x64 企业版2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10新雨林木风 Windows10 x86 企业装机版2022年7月(32位) ISO镜像高速下载
语言:中文版系统大小:3.15GB系统类型:Win10
相关文章
- Win7对话框“文件夹访问被拒需权限执行操作”
- 中信银行事件持续发酵,是谁让我们变成透明人?
- Mega密码重置阻止Black Kingdom勒索软件
- NVIDIA显卡驱动曝出多安全漏洞,部分Windows和Linux设备受到影响
- 智能投影的“淘金热”
- 3G流量统计怎么使用?
- 系统提示打印机错误
- Windows7系统提示指定的网络名不可再用的解决方法
- 三星ml2161打印机怎么安装驱动并使用?
- 电脑有线连接路由器测速慢,怎么办?
- 金正恩想要的“超级安全系统”,竟被一个链接轻松攻破
- Asp.net core中使用cookie身份验证
- Microsoft Exchange ProxyLogon PoC漏洞利用公布
- 骗术新伎俩,不用密码就能花呗套现?
热门系统
热门文章
常用系统
- 1电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 2笔记本&台式机专用系统GhostWin7 64位元旦特别 旗舰版2022年1月(64位) 高速下载
- 3雨林木风Ghost Win8.1 (X64) 极速纯净版2019年12月免激活) ISO镜像高速下载
- 4笔记本系统Ghost Win8.1 (X64) 全新纯净版2022年5月(永久激活) 提供下载
- 5电脑公司Ghost Win8.1 x32 精选纯净版2021年3月(免激活) ISO镜像高速下载
- 6深度技术Ghost Win8.1 x32位 特别纯净版2022年7月(免激活) ISO镜像高速下载
- 7电脑公司Ghost Win8.1 x32 精选纯净版2022年4月(免激活) ISO镜像高速下载
- 8雨林木风系统 Ghost XP SP3 装机版 YN2019.01 ISO镜像免费下载
- 9笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年4月(32位) ISO镜像快速下载