Las últimas actualizaciones de .NET Framework corrigen una grave vulnerabilidad de ejecución remota de código

Tabla de contenido:

Video: Activar o Desactivar caracteristicas para Instalar .Net Framework en WIndows 10/8/7 I SOLUCIÓN 2020 2024

Video: Activar o Desactivar caracteristicas para Instalar .Net Framework en WIndows 10/8/7 I SOLUCIÓN 2020 2024
Anonim

Microsoft lanzó una serie de actualizaciones importantes de.NET Framework el martes de parches. Estas actualizaciones corrigen vulnerabilidades graves que incluso podrían permitir la ejecución remota de código.

Más específicamente, a veces.NET Framework no puede validar correctamente la entrada antes de cargar bibliotecas. Como resultado, los atacantes que explotan con éxito esta vulnerabilidad podrían tomar el control de los sistemas afectados.

Luego podrían instalar programas maliciosos, ver, cambiar o eliminar datos, crear nuevas cuentas con derechos de usuario completos y más.

Actualizaciones de.NET Framework

Aquí están las actualizaciones de.NET Framework de este mes:

  • .NET Framework 3.5 y 4.7 KB4015583 para Windows 10 Creators Update
  • .NET Framework 3.5 y 4.6.2 KB4015217 para Windows 10 Anniversary Update y Windows Server 2016
  • .NET Framework 3.5 y 4.6.1 KB4015219 para Windows 10 1511 Update
  • .NET Framework 3.5 y 4.6 KB4015221 para Windows 10 RTM
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 y 4.6.2 Rollup KB4014983 y solo seguridad KB4014987 para Windows 8.1 y Windows Server 2012 R2
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 y 4.6.2 Rollup KB4014982 y solo seguridad KB4014986 para Windows Server 2012
  • .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 y 4.6.2 Rollup KB4014981 y solo seguridad KB4014985 para Windows 7 y Windows Server 2008 R2
  • .NET Framework 3.5, 4.5.2 y 4.6 Rollup KB4014984 y solo seguridad KB4014988 para Windows Vista SP2 y Windows Server 2008 SP2

Tenga en cuenta que hay un problema conocido relacionado con estas actualizaciones. Las aplicaciones que se conectan a una instancia de Microsoft SQL Server en la misma computadora generan el siguiente mensaje de error: " proveedor: proveedor de memoria compartida, error: 15 - Función no admitida ". La buena noticia es que hay tres soluciones disponibles para solucionar este problema:

  1. Deshabilite los protocolos de Memoria compartida y Canalizaciones con nombre en el lado del servidor para forzar conexiones de solo TCP a SQL Server.
  2. Cree un alias en el servidor para forzar el protocolo TCP para aplicaciones locales
  3. Deshabilite la memoria compartida de la herramienta de configuración del cliente (32 bits y 64 bits).

Para obtener más información, consulte la página de soporte de Microsoft.

Las últimas actualizaciones de .NET Framework corrigen una grave vulnerabilidad de ejecución remota de código