|
【程序员必看】微软本周给.NET开发者送来两份"安全快递"——9.0.3和8.0.14版本更新。别看版本号变动小,这次可是堵住了一个能让黑客提升权限的安全窟窿(编号CVE-2025-24070)。简单说就是,不升级可能被坏人钻空子掌控你的系统。
先说紧急补丁:
高危漏洞危害:攻击者利用该漏洞可突破权限限制,相当于拿到不该有的"万能钥匙"
影响范围:.NET 8和.NET 9全系列用户
补救措施:立即安装对应版本更新(8升到8.0.14,9升到9.0.3)
再看其他改进: 这次更新还顺手修了些文档链接和代码管理配置,包括:
更新了.NET 10预览版的说明文档
修正了多个网页链接跳转问题
优化了容器镜像的版本标签
补充了WPF组件的更新日志
需要升级的朋友,现在可以去微软开发者博客下载安装包或容器镜像。担心更新出问题的,官网上也列出了当前已知的小毛病。
相关消息:这波更新正好赶上微软三月例行安全更新活动(每月第二个周二发布),Windows 10/11系统也同步推送了安全更新。搞开发的小伙伴建议尽快升级,毕竟安全无小事,早升早安心~
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|