【发布时间】:2019-04-10 14:41:52
【问题描述】:
情况
今天 .NET Core 2.1 中存在一个安全漏洞,我们所有的开发人员都将他们的 .NET Core 2.1.x 更新到 .NET Core 2.1.10,但不知道什么时候可以更新 .NET我们的生产网络服务器上的核心托管包。
问题
- 我们更新开发人员机器的事实是否会因为我们尚未更新 Web 服务器而失效?
- 一旦我们的开发人员的代码被推送到生产环境中,这些应用程序会在我们的 Web 服务器上针对 .NET Core 的旧库运行,还是会以某种方式在我们的开发人员机器正在构建的新版本中运行?
- 如果我们的项目曾经在旧版本的 .NET Core 库下运行,是否会因为我们的开发人员针对旧版本构建而遇到兼容性问题?
- 我想我的最终问题是,我们公司是否应该始终制定政策,在更新开发机器之前更新 Web 服务器上的托管包?
【问题讨论】:
-
讨论范围太广了,不同的问题需要不同的分辨率,github.com/aspnet/Announcements/issues 有时只需要升级运行时,而在其他情况下需要更新托管捆绑包,但实际公告包含说明。如果您确实需要公司政策,请遵循 Microsoft 的文章。
标签: iis asp.net-core .net-core asp.net-core-mvc asp.net-core-2.1