• /
  • EnglishEspañol日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

Caso haja alguma divergência entre a versão em inglês e a traduzida, a versão em inglês prevalece. Acesse esta página para mais informações.

Criar um problema

Boletim de Segurança NR20-01

Resumo

Uma atualização de segurança para o agente .NET corrige um problema em que uma consulta SQL completa pode ser enviada para o log do agente.

Release date: 16 de janeiro de 2020

Vulnerability identifier: NR20-01

Priority: Médio

Software afetado

As seguintes versões do agente New Relic são afetadas:

Nome

Versão afetada

Versão corrigida

Agente .NET Core

5.16.71.0 - 8.21.34.0

8.23.107.0

Agente do .NET framework

5.16.71.0 - 8.21.34.0

6.25.0.0

Informações sobre vulnerabilidades

Para gerar planos explicativos, uma cópia da consulta SQL é criada e a consulta é reemitida com uma solicitação do plano de execução. Se o plano de explicação falhar, o agente poderá log a instrução SQL completa que pode incluir os valores dos parâmetros.

Fatores mitigantes

O agente log essas informações somente quando definido nos níveis de registro DEBUG ou FINEST.

Soluções alternativas

Relate vulnerabilidades de segurança à New Relic

A New Relic está comprometida com a segurança de nossos clientes e de seus dados. Se você acredita ter encontrado vulnerabilidades de segurança em um de nossos produtos ou sites, agradecemos e agradecemos muito que você relate isso ao programa de divulgação coordenado da New Relic. Para obter mais informações, consulte nossa documentação sobre como relatar vulnerabilidades de segurança.

Copyright © 2024 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.