Zum Patchday gestern gab es auch Updates für die .NET Versionen sowie Visual Studio 2022. In NET 7, NET 6 und VS 2022 wurde eine Sicherheitslücke (CVE-2023-28260) korrigiert, die zu Remote-Codeausführung führen konnte. In Visual Studio 2022 und auch Visual Studio 2019 16.11.26 wurden zusätzlich noch vier weitere Sicherheitslücken korrigiert.
„In .NET, das unter Windows ausgeführt wird, besteht eine Sicherheitsanfälligkeit, durch die eine Runtime-DLL von einem unerwarteten Ort geladen werden kann, was zu Remotecodeausführung führt.“
Auch .NET bekam ein Update auf die Preview 3. .NET 8.0.0 wird im November 2023 .NET 6 als LTS (Long Term Support) ablösen. Solange bleibt es noch als Vorschau neben den anderen Versionen nutzbar.Mehr zu diesem Update könnt ihr in diesem Beitrag nachlesen.
Änderungen in Visual Studio 2022 17.5.4 sind weiterhin:
- Diese Änderung korrigiert einen Absturz, wenn ungültige Eingaben an den Treiber gesendet werden, der während des PGO-Trainings für Kernel-Modus-Treiber verwendet wird.
- Korrektur der MSVC Template-Operator-Auflösung mit ISO C++17 und ISO C++20
- MSVC ASAN ignoriert gemappte Speicherdateien, wenn Rtl*-Speicherfunktionen verwendet werden, um diesen Speicher zu manipulieren.
- Aktualisiert .NET MAUI auf 7.0.81 (SR4), .NET iOS auf 16.2.127.0 und .NET Android auf 33.0.46.0
- Behebt eine Korrektur in der Konfigurations-API, die zu einer Double-Free-Schwachstelle führen konnte.
- Der VSIXInstaller wurde aktualisiert, um zu verhindern, dass die Warnung zur Vertrauenswürdigkeit in der Benutzeroberfläche versteckt wird.
Info und Download:
- github.com/release-notes/6.0.16
- github.com/release-notes/7.0.5
- github.com/release-notes/8.0.0-preview.3
- learn.microsoft.com/visualstudio
Visual Studio 2022 Version 17.5.5
https://docs.microsoft.com/en-us/visualstudio/releases/2022/release-notes#17.5.5
https://github.com/dotnet/core/releases/tag/v6.0.18
https://github.com/dotnet/core/releases/tag/v7.0.7