.NET 2024 年 1 月更新|.NET 8.0.1、7.0.15、.NET 6.0.26
admin
2024-01-26 16:09:05
0

原标题:.NET 2024 年 1 月更新|.NET 8.0.1、7.0.15、.NET 6.0.26

M

点击蓝字 / 微软开发者MSDN

关注我们

作者:Rahul Bhandari (MSFT)

排版:Alan Wang

今天,我们发布了 .NET 2024 年 1 月更新。这些更新包含安全性和非安全性改进。如果您还没有部署最新的 .NET 更新,您的应用程序将可能存在漏洞

您可以下载适用于 Windows、macOS 和 Linux(x86、x64、Arm32 和 Arm64)的 8.0.17.0.156.0.26版本。

  • 安装程序和二进制文件:8.0.1 | 7.0.15 | 6.0.26 https://dotnet.microsoft.com/en-us/download/dotnet/8.0 https://github.com/dotnet/core/blob/main/release-notes/7.0/7.0.15/7.0.15.md https://dotnet.microsoft.com/en-us/download/dotnet/6.0
  • 发行说明:8.0.1 | 7.0.15 | 6.0.26 https://github.com/dotnet/core/blob/main/release-notes/8.0/8.0.1/8.0.1.md https://github.com/dotnet/core/blob/main/release-notes/7.0/7.0.15/7.0.15.md https://github.com/dotnet/core/blob/main/release-notes/6.0/6.0.26/6.0.26.md
  • 容器镜像 https://mcr.microsoft.com/catalog?search=dotnet/
  • Linux 软件包:8.0.1 | 7.0.15 | 6.0.26 https://github.com/dotnet/core/blob/main/release-notes/8.0/install-linux.md https://github.com/dotnet/core/blob/main/release-notes/7.0/install-linux.md https://github.com/dotnet/core/blob/main/release-notes/6.0/install-linux.md
  • 发布反馈/问题 https://github.com/dotnet/core/issues/9052
  • 已知问题:8.0 | 7.0 | 6.0 https://github.com/dotnet/core/blob/main/release-notes/8.0/known-issues.md https://github.com/dotnet/core/blob/main/release-notes/7.0/known-issues.md https://github.com/dotnet/core/blob/main/release-notes/6.0/known-issues.md

.NET 2024 年 1 月更新

https://github.com/dotnet/announcements/issues/289

您的应用程序将可能存在漏洞

https://github.com/dotnet/core/blob/main/release-notes/6.0/cve.md

Windows Package Manager CLI (winget)

您现在可以使用 Windows Package Manager CLI (winget) 安装 .NET 更新:

  • 安装 .NET 8 运行时:winget install dotnet-runtime-8
  • 安装 .NET 8 SDK:winget install dotnet-sdk-8
  • 更新现有安装:winget upgrade

有关详细信息,请参阅使用 Windows Package Manager CLI (winget) 安装

安装

https://learn.microsoft.com/en-us/dotnet/core/install/windows?tabs=net80#install-with-windows-package-manager-winget

改进

  • ASP.NET Core:8.0.1 | 7.0.15 | 6.0.26 https://github.com/dotnet/aspnetcore/issues?q=milestone%3A8.0.1+is%3Aclosed+label%3Aservicing-approved+ https://github.com/dotnet/aspnetcore/issues?q=milestone%3A7.0.15+is%3Aclosed+label%3Aservicing-approved+ https://github.com/dotnet/aspnetcore/issues?q=milestone%3A6.0.26+is%3Aclosed+label%3Aservicing-approved+
  • Entity Framework Core:8.0.1 https://github.com/dotnet/efcore/issues?q=milestone%3A8.0.1+is%3Aclosed+label%3Aservicing-approved+
  • Roslyn-Analysers:8.0.1 https://github.com/dotnet/roslyn-analyzers/issues?q=milestone%3A8.0.1xx+is%3Aclosed+label%3Aservicing-approved+
  • Runtime:8.0.1 | 7.0.15 | 6.0.26 https://github.com/dotnet/runtime/issues?q=milestone%3A8.0.1+is%3Aclosed+label%3Aservicing-approved+ https://github.com/dotnet/runtime/issues?q=milestone%3A7.0.15+is%3Aclosed+label%3Aservicing-approved+ https://github.com/dotnet/runtime/issues?q=milestone%3A6.0.26+is%3Aclosed+label%3Aservicing-approved+
  • SDK:8.0.1 https://github.com/dotnet/sdk/issues?q=milestone%3A8.0.1+is%3Aclosed+label%3Aservicing-approved+
  • WPF:8.0.1 https://github.com/dotnet/wpf/issues?q=milestone%3A8.0.1+is%3Aclosed+label%3Aservicing-approved+

安全

CVE-2024-0056 – Microsoft.Data.SqlClient 和 System.Data.SqlClient SQL 数据提供程序信息泄露漏洞。

Microsoft 发布此安全公告是为了提供有关 .NET System.Data.SqlClient 和 Microsoft.Data.SqlClient NuGet 包中的漏洞的信息。本公告还就开发人员如何更新其应用程序以解决此漏洞提供了指导。

Microsoft.Data.SqlClient 和 System.Data.SqlClient SQL 数据提供程序中存在漏洞,攻击者可以在 SQL 客户端和 SQL 服务器之间执行 AiTM(中间人)攻击。即使连接是通过 TLS 等加密通道建立的,攻击者也可能窃取数据库服务器的身份验证凭据。

CVE-2024-0057-.NET 安全功能绕过漏洞

Microsoft 发布此安全公告是为了提供有关 .NET 6.0、.NET 7.0 和 .NET 8.0 中的漏洞的信息。本公告还就开发人员如何更新其应用程序以解决此漏洞提供了指导。

当基于 Microsoft .NET Framework 的应用程序使用 X.509 链构建 API 但由于逻辑缺陷而未完全验证 X.509 证书时,存在可以绕过安全功能的漏洞。攻击者可以提交带有错误签名的任意不受信任的证书,从而触发框架中的漏洞。该框架将正确报告 X.509 链构建失败,但会返回错误的失败原因代码。利用此原因代码制定自己的链构建信任决策的应用程序可能会无意中将此场景视为成功的链构建。这可能会让攻击者破坏应用程序的典型身份验证逻辑。

CVE-2024-21319 – .NET 拒绝服务漏洞

Microsoft 发布此安全公告是为了提供有关 ASP.NET Core 项目模板中的漏洞的信息。本公告还就开发人员如何更新其应用程序以解决此漏洞提供了指导。

使用基于 JWT 的身份验证令牌的 ASP.NET Core 项目模板中存在拒绝服务漏洞。此漏洞允许未经身份验证的客户端消耗任意大量的服务器内存,可能会触发服务器内存不足的情况,并使服务器不再能够响应合法请求。

CVE-2024-0056 – Microsoft.Data.SqlClient 和 System.Data.SqlClient SQL 数据提供程序信息泄露漏洞

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-0056

CVE-2024-0057-.NET 安全功能绕过漏洞

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-0057

CVE-2024-21319 – .NET 拒绝服务漏洞

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21319

Visual Studio

请参阅 Visual Studio 对 .NET 8.0.NET 7.0.NET 6.0 兼容性的发行说明。

.NET 8.0

https://github.com/dotnet/core/blob/main/release-notes/8.0/8.0.1/8.0.1.md#visual-studio-compatibility

.NET 7.0

https://github.com/dotnet/core/blob/main/release-notes/7.0/7.0.15/7.0.15.md#visual-studio-compatibility

.NET 6.0

https://github.com/dotnet/core/blob/main/release-notes/6.0/6.0.26/6.0.26.md#visual-studio-compatibility

微信公众号|微软开发者MSDN

新浪微博|微软中国MSDN

·END·

相关内容

热门资讯

原创 1... 在人民币收藏领域,1元纸币因其流通时间长、版本多样、设计独特而备受关注。每个时代的1元纸币都承载着独...
全柴动力新提交1件商标注册申请 证券之星消息,根据企查查数据显示,近日安徽全柴动力股份有限公司新提交1件商标注册申请。商标申请详情如...
【1月1日】相约升钟湖 共赴这... 看南部网推荐百家号 获取精彩独家资讯! 爆料微信:15520870888 正文 升钟湖“庆元旦...
国家5A景区,吉林省+1! 12月27日,文化和旅游部发布《文化和旅游部关于确定19家旅游景区为国家5A级旅游景区的公告》,吉林...
1月1日元旦,记得提醒家人吃这... 1月1日元旦,记得提醒家人吃这4道“开运菜”福满财多寓意好,欢乐过新年! 时光如梭,转眼间2024年...
原创 阿... 做客的、赛前排名第19的升班马伊普斯维奇队迎来了英超第18轮的较量,伊普斯维奇队此役做客PK赛前排名...
力源信息新提交1件商标注册申请 证券之星消息,根据企查查数据显示,近日武汉力源信息技术股份有限公司新提交1件商标注册申请。商标申请详...
航天工程新注册《总包造价软件V... 证券之星消息,近日航天工程(603698)新注册了《总包造价软件V1.0.1》项目的软件著作权。今年...
国家通知!这种疫苗,调整了!明... 重要提醒!! 孩子们打的一类疫苗 有调整!!! 根据《关于国家免疫规划百白破疫苗和白破疫苗免疫程序调...
1月1日起,暂停!广东紧急通知 今天(12月27日) “广东税务”发布最新通告 2025年1月1日00:00至1月5日24:00 暂...
2025年1月1日!交通管制! 12月25日 阳泉市交警一大队发布 关于2025年阳泉市矿区新年登高 全民健身活动期间 交通管制的通...
陕鼓动力将于1月13日召开股东... 金融界12月27日消息,陕鼓动力发布公告,将于2025年1月13日召开第1次临时股东大会,网络投票同...
1+1观影团《误判》甄子丹“以... 由黄百鸣、甄子丹联合监制,甄子丹导演的贺岁档动作电影《误判》将于12月27日正式与观众见面。片中,曾...
上海气温暴跌至零下5℃!冷空气... 上海人注意! 北方有一股冷空气正在南下 今天5点钟 它的前锋已经到达华东地区北部 预计今天下午开始影...
突发!以色遭高超音速导弹袭击,... 据央视新闻,当地时间12月27日,也门胡塞武装发言人叶海亚·萨雷亚发表声明称,胡塞武装使用“巴勒斯坦...
颐和园:2025年1月1日起游... 新京报讯 据颐和园官微消息,北京市颐和园管理处12月27日发布温馨提示: 颐和园于2024年10月至...
哈尔滨市出租车计价新规明年1月... 近日,哈尔滨市交通运输局、哈尔滨市发展和改革委员会联合印发《关于印发哈尔滨市巡游出租汽车计价规则的通...
英超-近13场仅1胜!哈兰德点... 央视网消息:英超第18轮,曼城主场迎战埃弗顿。上半场格瓦迪奥尔中柱,B席破门,阿坎吉踢空+刘易斯漏人...
北京菜市口百货股份有限公司党委... 北京商报讯(记者 王维祎)12月26日,由北京市商务局指导,北京日报报业集团和北京市商业联合会共同主...
哈尔滨冰雪大世界勉强盈利,小型... 文|劲旅网 哈尔滨冰雪大世界一经开业,再次成为今年绝对顶流。尽管票价高达300元+,但丝毫阻拦不住...