.NET 7.0.3 und .NET 6.0.14 sowie Visual Studio 2022 17.4.5 korrigieren Sicherheitslücken

Kurz notiert: Gestern zum Patchday wurden nicht nur die Windows Versionen mit dem neuen Sicherheitsupdate ausgestattet. Auch .NET 7 (7.0.3) und .NET 6 (6.0.14) haben gestern ein Sicherheitsupdate erhalten. Hier wurde eine .NET Remote Code Execution Schwachstelle korrigiert.

Unter der CVE-2023-21808 wurde diese Sicherheitslücke beschrieben: „Es besteht eine Sicherheitsanfälligkeit in der Art und Weise, wie .NET Debugging-Symbole liest, wobei das Lesen einer bösartigen Symboldatei zu Remotecodeausführung führen kann.“

Visual Studio 2022 wurde gestern auch auf die Version 17.4.5 aktualisiert. Hier wurden neben vieler Korrekturen und Verbesserungen auch insgesamt 8 Sicherheitslücken korrigiert. Diese können einzeln im Microsoft Security Response Center nachgelesen werden.

  • CVE-2023-21566 Visual Studio Installer Elevation of Privilege Vulnerability
  • CVE-2023-21567 Visual Studio Denial of Service Vulnerability
  • CVE-2023-21808 .NET and Visual Studio Remote Code Execution Vulnerability
  • CVE-2023-21815 Visual Studio Remote Code Execution Vulnerability
  • CVE-2023-23381 Visual Studio Code Remote Code Execution Vulnerability
  • CVE-2022-23521 gitattributes parsing integer overflow
  • CVE-2022-41903 Heap overflow in git archive, git log –format leading to RCE
  • CVE-2022-41953 Git GUI Clone Remote Code Execution Vulnerability

Info und Download:

.NET 7.0.3 und .NET 6.0.14 sowie Visual Studio 2022 17.4.5 korrigieren Sicherheitslücken
zurück zur Startseite

2 Kommentare zu “.NET 7.0.3 und .NET 6.0.14 sowie Visual Studio 2022 17.4.5 korrigieren Sicherheitslücken

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder