《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 微軟發(fā)出PowerShell 7代碼執(zhí)行漏洞預(yù)警信息

微軟發(fā)出PowerShell 7代碼執(zhí)行漏洞預(yù)警信息

2021-07-07
來源:嘶吼專業(yè)版
關(guān)鍵詞: 微軟 漏洞 PowerShell7

  近日,微軟PowerShell 7中的一個。NET內(nèi)核遠程代碼執(zhí)行漏洞發(fā)布了預(yù)警信息,漏洞產(chǎn)生的原因是。NET 5和。NET內(nèi)核中的文本編碼方式引發(fā)的。

  PowerShell 是運行在windows機器上實現(xiàn)系統(tǒng)和應(yīng)用程序管理自動化的命令行腳本環(huán)境,powershell需要。NET環(huán)境的支持,同時支持。NET對象。PowerShell可以在各大主流平臺運行,包括Windows、Linux和MacOX,可以處理JSON、CSV、XML等結(jié)構(gòu)化數(shù)據(jù)以及RSET API和對象模型。

  微軟對該漏洞分配了CVE編號——CVE-2021-26701。有漏洞的包名為System.Text.Encodings.Web,所有使用有漏洞System.Text.Encodings.Web版本包的。NET 5、。NET core和。NET框架應(yīng)用都受到該漏洞的影響,有漏洞的System.Text.Encodings.Web包版本如下所示:

微信圖片_20210707165544.jpg

  雖然Visual Studio中也含有。NET二進制文件,但并不受到該漏洞的影響。微軟稱目前沒有攔截該漏洞利用的方法,因此建議用戶盡快安裝更新后的PowerShell 7.0.6和7.1.3版本。

  微軟在安全公告中也向開發(fā)者提供了更新APP以應(yīng)對該漏洞和攻擊的指南。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 720lu国内自拍视频在线| 久久久久国产精品免费免费搜索| 精品国产www| 国产成人精品免费视频大全| GOGO人体大胆全球少妇| 日本二区在线观看| 亚洲国产精品成人综合久久久| 精品人妻少妇一区二区三区在线| 国产在线精品美女观看| 777777农村一级毛片| 女偶像私下的y荡生活| 久久久精品2019免费观看| 欧美性色一级在线观看| 免费专区丝袜脚调教视频| 色综合91久久精品中文字幕| 国产日韩在线观看视频| 91精品视频免费| 妖精的尾巴ova| 久久99国产精品一区二区| 校园性教k8版在线观看| 亚洲精品亚洲人成人网| 精品久久久久久| 国产一区在线观看免费| 国产91小视频| 国产精品无码AV天天爽播放器| jizz在亚洲| 成人午夜福利电影天堂| 久久人妻少妇嫩草AV| 欧美xx性在线| 亚洲欧洲自拍拍偷综合| 直播视频区国产| 印度爱经hd在线观看| 蜜臀色欲AV在线播放国产日韩| 国产欧美一区二区久久| 8周岁女全身裸无遮挡| 宅男视频网站无需下载| 中文字幕无线码免费人妻| 日韩精品免费电影| 亚洲伊人久久大香线蕉综合图片 | 豆奶视频最新官网| 国产手机在线视频放线视频|