· · 1 minut czytania

.NET Kwiecień 2026 Serwisowanie — Poprawki Bezpieczeństwa, Które Powinieneś Zastosować Dziś

Wydanie serwisowe z kwietnia 2026 roku łata 6 CVE w .NET 10, .NET 9, .NET 8 i .NET Framework — w tym dwie luki zdalnego wykonania kodu.

dotnet security servicing dotnet-framework
Ten post jest dostępny również w:English, Español, Català, Deutsch, Français, Português, Italiano, 日本語, 中文, 한국어, Русский, हिन्दी, Türkçe, العربية, Bahasa Indonesia, Nederlands

Ten post został automatycznie przetłumaczony. Aby przejść do oryginału, kliknij tutaj.

Aktualizacje serwisowe z kwietnia 2026 dla .NET i .NET Framework są dostępne, i ta zawiera poprawki bezpieczeństwa, które będziesz chciał zastosować wkrótce. Sześć CVE załatanych, w tym dwie luki zdalnego wykonania kodu (RCE).

Co zostało załatane

CVETypDotyczy
CVE-2026-26171Obejście funkcji bezpieczeństwa.NET 10, 9, 8 + .NET Framework
CVE-2026-32178Zdalne wykonanie kodu.NET 10, 9, 8 + .NET Framework
CVE-2026-33116Zdalne wykonanie kodu.NET 10, 9, 8
CVE-2026-32203Odmowa usługi.NET 10, 9, 8 + .NET Framework
CVE-2026-23666Odmowa usługi.NET Framework 3.0–4.8.1
CVE-2026-32226Odmowa usługi.NET Framework 2.0–4.8.1

Zaktualizowane wersje

  • .NET 10: 10.0.6
  • .NET 9: 9.0.15
  • .NET 8: 8.0.26

Co zrobić

Zaktualizuj swoje projekty i pipeline’y CI/CD do najnowszych wersji. Dwie luki RCE to nie jest coś, co się odkłada.

Udostępnij:
Zobacz kod źródłowy tego posta na GitHub ↗
← Aktualizacja Azure DevOps Server Kwiecień 2026 — Poprawka PR i Aktualizacje Bezpieczeństwa
Narzędzia Azure MCP Są Teraz Wbudowane w Visual Studio 2022 — Żadnego Rozszerzenia →