8.0.402 版本更新说明:
CVE-2024-38168 | .NET 拒绝服务漏洞
微软发布了此安全公告,以提供关于 .NET 8.0 中的一个漏洞的信息。此公告还提供了开发者可以采取的措施,以更新其应用程序来消除此漏洞。
在 .NET 中存在一个漏洞,攻击者可以通过未认证的请求触发 ASP.NET HTTP.sys Web 服务器的拒绝服务。这是一个仅限于 Windows 操作系统的漏洞。
CVE-2024-38167 | .NET 信息泄露漏洞
微软发布了此安全公告,以提供关于 .NET 8.0 中的一个漏洞的信息。此公告还提供了开发者可以采取的措施,以更新其应用程序来消除此漏洞。
在 .NET 运行时的 TlsStream 中存在一个漏洞,可能导致信息泄露。