.NET Core 安全漏洞导致 PowerShell 7 在 Linux 上暴露凭据

来源: OSCHINA
编辑: 局长
2021-10-20

微软近日发布公告称,由于 .NET Core 存在信息泄露的安全漏洞,会导致 System.DirectoryServices.Protocols.LdapConnection 可能在非 Windows 操作系统上以纯文本形式发送凭据。

对于 System.DirectoryServices.Protocols 而言,其影响的 .NET Core 版本主要是 5.0 及以下版本,5.0.1 已进行修复。

对于 PowerShell 来说,这个漏洞被标记为 CVE-2021-41355,受影响的版本主要是 PowerShell 7.1 系列,微软已在 7.1.5 中修复了此漏洞。PowerShell 7 系列不受影响,不过微软建议用户都升级到最新版本。

如果你想知道自己使用的版本是否受影响,直接运行pwsh -v命令,然后与上面表格中提到的版本进行对照,看是否在受影响的范围里面。

如需升级版本,查看此文档:https://docs.microsoft.com

展开阅读全文
2 收藏
分享
加载中
精彩评论
可能有吧。
powershell 作为脚本语言,语法上进行了增强,可使用内置的多个管理对象的方法,思路挺好。
不过,早先微软的 vbscript/javascript 其实也可以使用内置的多个管理对象的方法,没掀起什么风浪。
所以,整体不好说。可能有人用,但不会太多。
脚本语言,还是在简单易用、功能强大两者之间取一个平衡为好。
2021-10-20 10:53
1
举报
你都没装
2021-10-20 09:14
1
举报
最新评论 (6)
为什么会在Linux上装 powershell bash 不香吗?python 不够壮吗?
2021-10-20 14:35
0
回复
举报
Linux上还有人会用powershell吗?
2021-10-20 10:15
0
回复
举报
可能有吧。
powershell 作为脚本语言,语法上进行了增强,可使用内置的多个管理对象的方法,思路挺好。
不过,早先微软的 vbscript/javascript 其实也可以使用内置的多个管理对象的方法,没掀起什么风浪。
所以,整体不好说。可能有人用,但不会太多。
脚本语言,还是在简单易用、功能强大两者之间取一个平衡为好。
2021-10-20 10:53
1
回复
举报
有些玩WSL的企业吧
2021-10-20 11:22
0
回复
举报
pwsh -v 无法运行
2021-10-20 08:34
0
回复
举报
你都没装
2021-10-20 09:14
1
回复
举报
更多评论
6 评论
2 收藏
分享
返回顶部
顶部