Вслед за выходом октябрьского обновления для .NET Core 2.1, стала доступны новые версии в линейке .NET Core 1.x: 1.0.13, 1.1.10 и .NET Core SDK 1.1.11. Разумеется изменения здесь совершенно другие и посвящены закрытию уязвимости. |
Что изменилось?
Устранена следующая проблема с безопасностью:
Данная уязвимость проявлялась в раскрытии информации, связанной с HTTP аутентификацией, в исходящем запросе, которые попадает на переадресацию (redirect). Злоумышленник мог использовать полученную информацию для дальнейшей атаки на приложение. Обновление исправляет данную уязвимость путем внесения изменения в работу .NET Core с переадресацией запросов.
Поддержка в Azure App Services
Новая версия .NET Core уже доступна в West Central US и в течении нескольких дней будет установлена в остальных регионах.
Как скачать
Последние версии .NET Core и Core SDK всегда можно получить со страницы загрузок .NET Core
Также обновлённые версии 1.0.13, 1.1.10 и .NET Core SDK 1.1.11 включены в обновления Visual Studio 15.8.7 и 15.0.19.
Доступны образы для Docker: