MS11-100: .NET Framework -ytimen heikkous saattaa mahdollistaa käyttöoikeuksien laajentamisen: 29.12.2011

Windows XP:n tuki on päättynyt

Microsoft lopetti Windows XP:n tuen 8.4.2014. Tämä muutos on vaikuttanut ohjelmistopäivityksiin ja suojausasetuksiin. Lue lisätietoja muutoksen vaikutuksesta ja suojauksen varmistamisesta.

Windows Server 2003:n tuki päättyi 14.7.2015

Microsoft lopetti Windows Server 2003:n tuen 14.7.2015. Tämä muutos on vaikuttanut ohjelmistopäivityksiin ja suojausasetuksiin. Lue lisätietoja muutoksen vaikutuksesta ja suojauksen varmistamisesta.

Johdanto
Microsoft on julkaissut suojaustiedotteen MS11-100. Voit tarkastella koko suojaustiedotetta seuraavissa Microsoftin verkkosivustoissa:

Ohjeiden ja tuen saaminen tälle suojauspäivitykselle

Kotikäyttäjät saavat maksutonta tukea Yhdysvalloissa ja Kanadassa soittamalla numeroon 1-866-PCSAFETY tai ottamalla yhteyttä paikalliseen Microsoftin tytäryhtiöön. Lisätietoja yhteyden ottamisesta paikalliseen Microsoftin tytäryhtiöön suojauspäivitysten tukea varten on seuraavassa Microsoftin kansainvälisessä tukisivustossa: Pohjois-Amerikassa olevat asiakkaat voivat myös saada käyttöönsä heti rajoittamattoman maksuttoman sähköpostituen tai rajoittamattoman henkilökohtaisen keskustelutuen käymällä seuraavassa Microsoftin WWW-sivustossa: Yritysasiakkaat saavat tukea suojauspäivityksille tavallisten tukiyhteyshenkilöidensä kautta.
Enemmän tietoa

Tämän suojauspäivityksen tunnetut ongelmat ja lisätiedot

Suojaustiedotteessa MS11-100 tarjotut suojauspäivitykset muuttavat tapaa, jolla ASP.NET luo lomaketodennuksen liput. Uusi toiminta ei ole yhteensopiva aiemman toiminnan kanssa. Uudella toiminnalla luotuja lippuja ei voi lukea vanhaa toimintaa käyttävillä palvelimilla eikä päinvastoin. Lippujen toiminnan muuttumisen vuoksi lomaketodennusta käyttävien sovellusten järjestelmänvalvojien on toimittava tietyllä tavalla, kun suojaustiedotteessa MS11-100 tarjotut suojauspäivitykset otetaan käyttöön, jotta he voivat olla varmoja siitä, että kaikki palvelimet vaihtavat uuteen toimintaan samanaikaisesti.

Saat lisätietoja napsauttamalla seuraavaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa:
2659968 Suojaustiedotteessa MS11-100 kuvatun suojauspäivityksen 2638420 käyttöönotto-ohjeet (Tämä artikkeli saattaa olla englanninkielinen)
Seuraavat artikkelit sisältävät lisätietoja tästä suojauspäivityksestä ja sen liittymisestä yksittäisiin tuoteversioihin. Artikkelit saattavat sisältää tietoja tunnetuista ongelmista. Tässä tapauksessa tunnetut ongelmat on lueteltu ennen kutakin artikkelilinkkiä.
  • 2656351 MS11-100: Windows XP:n, Windows Server 2003:n, Windows Vistan, Windows Server 2008:n, Windows 7:n ja Windows Server 2008 R2:n .NET Framework 4:n suojauspäivityksen kuvaus: 29.12.2011 (Tämä artikkeli saattaa olla englanninkielinen)
  • 2656356 MS11-100: Windows 7 SP1:n ja Windows Server 2008 R2 SP1:n .NET Framework 3.5.1:n suojauspäivityksen kuvaus: 29.12.2011 (Tämä artikkeli saattaa olla englanninkielinen)
  • 2657424 MS11-100: Windows Server 2003:n, Windows Server 2008:n, Windows Vistan ja Windows XP:n .NET Framework 3.5 SP1:n suojauspäivityksen kuvaus: 29.12.2011   (Tämä artikkeli saattaa olla englanninkielinen)
  • 2656352 MS11-100: Windows XP:n ja Windows Server 2003:n .NET Framework 2.0 SP2:n suojauspäivityksen kuvaus: 29.12.2011 (Tämä artikkeli saattaa olla englanninkielinen)
  • 2656362 MS11-100: Windows Vista SP2:n ja Windows Server 2008 SP2:n .NET Framework 2.0 SP2:n suojauspäivityksen kuvaus: 29.12.2011 (Tämä artikkeli saattaa olla englanninkielinen)
  • 2656355 MS11-100: Windows 7:n ja Windows Server 2008 R2:n .NET Framework 3.5.1:n suojauspäivityksen kuvaus: 29.12.2011 (Tämä artikkeli saattaa olla englanninkielinen)
  • 2656358 MS11-100: Windows Server 2003 SP2:n 32-bittisten versioiden .NET Framework 1.1 SP1:n suojauspäivityksen kuvaus: 29.12.2011 (Tämä artikkeli saattaa olla englanninkielinen)
  • 2656353 MS11-100: Windows XP:n, Windows Vistan ja Windows Server 2008:n sekä Windows Server 2003:n x64- ja Itanium-versioiden .NET Framework 1.1 SP1:n suojauspäivityksen kuvaus: 29.12.2011 (Tämä artikkeli saattaa olla englanninkielinen)
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE
Huomautus Tämä on niin sanottu nopeasti julkaistava (”fast publish”) artikkeli, joka on laadittu suoraan Microsoftin tukiorganisaatiossa. Tässä olevat tiedot toimitetaan sellaisenaan vastauksena esiin tulleisiin ongelmiin. Koska aineisto on tuotu saataville nopeasti, se saattaa sisältää painovirheitä ja tietoja saatetaan muokata milloin tahansa ilman erillistä ilmoitusta. Lue muut huomioon otettavat seikat käyttöehdoista.
Atribuudid

Artikli ID: 2638420 – viimati läbi vaadatud: 01/05/2012 08:35:00 – redaktsioon: 1.0

Microsoft .NET Framework 4.0, Microsoft .NET Framework 3.5 Service Pack 1, Microsoft .NET Framework 3.5, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 2.0 Service Pack 1 (x86), Microsoft .NET Framework 2.0, Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 1.1, Microsoft .NET Framework 1.0 Service Pack 3, Microsoft .NET Framework 1.0, Windows 7 Service Pack 1, Windows 7 Enterprise, Windows 7 Professional, Windows 7 Ultimate, Windows 7 Home Premium, Windows 7 Home Basic, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2, Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows XP Service Pack 3

  • kbsecvulnerability kbsecurity kbsecbulletin kbfix kbexpertiseinter kbbug atdownload KB2638420
Tagasiside