Die neuesten .NET Framework-Updates beheben eine schwerwiegende Sicherheitsanfälligkeit bezüglich Remotecodeausführung
Inhaltsverzeichnis:
Video: Ошибка при установке Net Framework. Не получается установить Net Framework. Решено 2024
Microsoft hat am Patch Tuesday eine Reihe wichtiger.NET Framework-Updates veröffentlicht. Diese Updates beheben schwerwiegende Sicherheitsanfälligkeiten, die sogar die Codeausführung von Remotestandorten aus ermöglichen können.
Insbesondere kann es vorkommen, dass.NET Framework Eingaben vor dem Laden von Bibliotheken nicht ordnungsgemäß überprüft. Infolgedessen können Angreifer, die diese Sicherheitsanfälligkeit erfolgreich ausnutzen, die Kontrolle über die betroffenen Systeme übernehmen.
Sie könnten dann schädliche Programme installieren, Daten anzeigen, ändern oder löschen, neue Konten mit vollständigen Benutzerrechten erstellen und vieles mehr.
.NET Framework-Updates
Hier sind die.NET Framework-Updates für diesen Monat:
- .NET Framework 3.5 und 4.7 KB4015583 für Windows 10 Creators Update
- .NET Framework 3.5 und 4.6.2 KB4015217 für Windows 10 Anniversary Update und Windows Server 2016
- .NET Framework 3.5 und 4.6.1 KB4015219 für Windows 10 1511 Update
- .NET Framework 3.5 und 4.6 KB4015221 für Windows 10 RTM
- .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 und 4.6.2 Rollup KB4014983 und nur Sicherheit KB4014987 für Windows 8.1 und Windows Server 2012 R2
- .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 und 4.6.2 Rollup KB4014982 und nur Sicherheit KB4014986 für Windows Server 2012
- .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 und 4.6.2 Rollup KB4014981 und nur Sicherheit KB4014985 für Windows 7 und Windows Server 2008 R2
- .NET Framework 3.5, 4.5.2 und 4.6, Rollup KB4014984 und nur Sicherheit KB4014988 für Windows Vista SP2 und Windows Server 2008 SP2
Beachten Sie, dass im Zusammenhang mit diesen Updates ein bekanntes Problem besteht. Anwendungen, die eine Verbindung zu einer Instanz von Microsoft SQL Server auf demselben Computer herstellen, erzeugen die folgende Fehlermeldung: " Anbieter: Shared Memory Provider, Fehler: 15 - Funktion nicht unterstützt ". Die gute Nachricht ist, dass drei Problemumgehungen zur Verfügung stehen, um dieses Problem zu beheben:
- Deaktivieren Sie die Protokolle Shared Memory und Named Pipes auf der Serverseite, um nur TCP-Verbindungen zu SQL Server zu erzwingen.
- Erstellen Sie einen Alias auf dem Server, um das TCP-Protokoll für lokale Anwendungen zu erzwingen
- Deaktivieren Sie den freigegebenen Speicher im Clientkonfigurationstool (32-Bit und 64-Bit).
Weitere Informationen finden Sie auf der Support-Seite von Microsoft.
Microsoft veröffentlicht Windows 7-Update kb3178034, um die Sicherheitsanfälligkeit bezüglich Remotecodes zu beheben
Microsoft hat seine Windows 7-Benutzer nicht aufgegeben: Es wurde ein neues Sicherheitsupdate eingeführt, um eine kürzlich entdeckte Sicherheitsanfälligkeit zu beheben. Diese Sicherheitsanfälligkeit kann die Remoteausführung von Code ermöglichen, wenn Benutzer eine speziell gestaltete Website besuchen oder ein speziell gestaltetes Dokument öffnen. Wenn Sie Ihren Computer so einstellen, dass Updates automatisch installiert werden, ist KB3178034 bereits installiert.
Das Windows 10-Update kb3178469 behebt die schwerwiegende Sicherheitsanfälligkeit bezüglich des Sperrbildschirms
Die neuesten Patch Tuesday-Updates beheben eine Reihe kritischer Sicherheitslücken in Windows 10 und machen Ihr System sicherer. Eines der wichtigsten kumulativen Updates für Windows 10 ist KB3178469, das eine große Sicherheitsanfälligkeit durch Sperren von Bildschirmen behebt, mit der Angreifer Code auf dem gesperrten Computer eines Benutzers ausführen können. Diese Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn Windows nicht ordnungsgemäß ausgeführt wird.
Microsoft behebt eine Sicherheitsanfälligkeit in Windows Defender bezüglich Remotecodeausführung
Microsoft hat kürzlich die Sicherheitsempfehlung 4022344 veröffentlicht, in der eine schwerwiegende Sicherheitsanfälligkeit in der Malware Protection Engine angekündigt wird. Microsoft Malware Protection Engine Dieses Tool wird von verschiedenen Microsoft-Produkten wie Windows Defender und Microsoft Security Essentials auf Consumer-PCs verwendet. Es wird auch von Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection usw. verwendet.