Разница уязвимости между ядром .net и каркасом .net - PullRequest
0 голосов
/ 20 ноября 2018

Я не понимаю, почему в старой .net Framework рекомендация для уязвимости заключается в обновлении только окон, а не пакета nuget.Но для ядра .net рекомендуется обновить пакет nuget.Я ищу статью, которая объясняет разницу между уязвимостью исправления между ядром .net и .net framwork.

Пример:

https://www.cvedetails.com/cve/CVE-2018-8421/ (только обновление Windows, почему бы не использовать Nuget тоже?) https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8356 (обновить nuget для ядра .net, обновить ОС для .net framework)

1 Ответ

0 голосов
/ 20 ноября 2018

Полная версия .NET Framework в своем ядре не имеет пакеты NuGet.Это один блок Framework, который вы получили с вашей операционной системой.Вы можете написать полнофункциональную программу без единого пакета.Поэтому, если есть уязвимость, вы должны обновить этот блок, который поставляется с вашей операционной системой.

.NET Core - это огромная коллекция пакетов NuGet в своей основе.Он не устанавливается как один огромный блок.Таким образом, вы можете обновить только несколько пакетов.В операционной системе нет ничего, что можно было бы обновить.

...