مهم
تم إصدار هذا التحديث في الأصل في مجموعة تحديثات الأمان والجودة بتاريخ 9 يوليو 2024. يتم تضمين هذا التحديث في مجموعة تحديثات الأمان والجودة بتاريخ 8 أبريل 2025. لا يوجد أي تغيير في هذا التحديث مع هذا الإصدار في 8 أبريل 2025. إذا قمت بتثبيت هذا التحديث مسبقا، فلا يلزم اتخاذ أي إجراء.
تمت مراجعته في 30 يوليو 2024: أضف معلومات التغيير العاجلة إلى قسم المشكلة المعروفة.
ينطبق على:
Microsoft .NET Framework 3.5 SP1
تذكير Windows Server 2008 R2 SP1 قد وصلت إلى نهاية الدعم الأساسي وهي الآن في دعم تحديث الأمان الموسع (ESU).
بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير أمنية (تعرف باسم إصدارات "C") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).
تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
يجب على العملاء الذين قاموا بشراء تحديث الأمان الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الواردة في KB4522133 بمتابعة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. لمزيد من المعلومات حول ESU والإصدارات المدعومة، راجع KB4497181. لمزيد من المعلومات، راجع مدونة ESU.
يتضمن تحديث 9 يوليو 2024 ل Windows Server 2008 SP2 تحسينات الأمان والموثوقية التراكمية في .NET Framework 3.5 SP1. نوصي بتطبيق هذا التحديث كجزء من إجراءات الصيانة العادية. تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.
الملخص
تحسينات الأمان
CVE-2024-38081 - .NET Framework رفع الثغرة الأمنية للامتيازاتCVE-2024-38081.
يعالج تحديث الأمان هذا ثغرة أمنية لتنفيذ التعليمات البرمجية عن بعد مفصلة فيتحسينات الجودة والموثوقية
لا توجد تحسينات جديدة للجودة والموثوقية في هذا التحديث.
معلومات إضافية حول هذا التحديث
تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.
-
5055687 وصف مجموعة الأمان والجودة .NET Framework 2.0، 3.0، 3.5 SP1، 4.6.2 ل Windows Server 2008 SP2 (KB5055687)
المشاكل المعروفة في هذا التحديث
تفاصيل التغيير العاجلة |
تحديث خدمة .NET Framework الذي تم إصداره في يوليو 2024 مجموعة تحديثات إصلاحية وتحديثات للأمان والجودة - يحتوي .NET Framework على إصلاح أمان يعالج رفع الثغرة الأمنية للامتيازات المفصلة في CVE 2024-38081. تم تغيير قيمة إرجاع أسلوب System.IO.Path.GetTempPath. إذا كشف إصدار windows واجهة برمجة تطبيقات GetTempPath2 Win32، فإن هذا الأسلوب يستدعي واجهة برمجة التطبيقات هذه ويعيد المسار الذي تم حله. راجع قسم الملاحظات في وثائق GetTempPath2 لمزيد من المعلومات حول كيفية تنفيذ هذا الحل، بما في ذلك كيفية التحكم في القيمة المرجعة من خلال استخدام متغيرات البيئة. قد لا تتوفر واجهة برمجة تطبيقات GetTempPath2 على جميع إصدارات Windows. الفرق الذي يمكن ملاحظته بين واجهات برمجة تطبيقات GetTempPath و GetTempPath2 Win32 هو أنها ترجع قيما مختلفة للعمليات SYSTEM وغير SYSTEM. عند استدعاء هذه الدالة من عملية تعمل ك SYSTEM، سترجع المسار ٪WINDIR٪\SystemTemp، الذي لا يمكن الوصول إليه للعمليات غير التابعة للنظام. لا يمكن تجاوز هذه القيمة المرجعة لعمليات SYSTEM بواسطة متغيرات البيئة. بالنسبة للعمليات غير التابعة للنظام، سيتصرف GetTempPath2 بنفس سلوك GetTempPath، مع احترام نفس متغيرات البيئة لتجاوز القيمة المرجعة. في بعض السيناريوهات، قد يكون من الممكن إعادة توجيه المجلد Temp إلى مجلد مختلف باستخدام متغيرات البيئة أو وسائل أخرى. يرجى الرجوع إلى الوثائق الرسمية لواجهة برمجة تطبيقات GetTempPath2 Win32 للحصول على أحدث المعلومات حول هذا السلوك. يرجى الرجوع إلى واجهة برمجة تطبيقات System.IO.Path.GetTempPath للحصول على مزيد من المعلومات. |
الحل البديل المؤقت |
⚠️ تحذير: سيؤدي إلغاء الاشتراك إلى تعطيل إصلاح الأمان لرفع الثغرة الأمنية للامتيازات المفصلة في CVE 2024-38081. لا يتم إلغاء الاشتراك إلا للحل البديل المؤقت إذا كنت متأكدا من أن البرنامج يعمل في بيئات آمنة. لا توصي Microsoft بتطبيق هذا الحل البديل المؤقت.
|
الحل |
تغيير سلوك واجهة برمجة التطبيقات هو حسب التصميم لمعالجة رفع الثغرة الأمنية للامتيازات. من المتوقع أن يقوم أي برنامج أو تطبيق متأثر بإجراء تغيير في التعليمات البرمجية للتكيف مع تغيير التصميم الجديد هذا. |
كيفية الحصول على هذا التحديث
قبل تثبيت هذا التحديث
شرط:
لتطبيق هذا التحديث، يجب أن يكون لديك .NET Framework 3.5 SP1 مثبتا.
يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يؤدي تثبيت هذه التحديثات إلى تحسين موثوقية عملية التحديث والتخفيف من المشكلات المحتملة أثناء تثبيت مجموعة التحديثات وتطبيق إصلاحات أمان Microsoft.
-
تحديث مكدس الخدمة (SSU) في 9 أبريل 2019 (KB4493730). للحصول على الحزمة المستقلة ل SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات التي تم توقيع SHA-2 عليها فقط.
-
تم إصدار آخر تحديث SHA-2 (KB4474419) في 8 أكتوبر 2019 أو تحديث أحدث. إذا كنت تستخدم Windows Update، تقديم أحدث تحديث SHA-2 لك تلقائيا. هذا التحديث مطلوب لتثبيت التحديثات التي تم توقيع SHA-2 عليها فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلبات دعم توقيع التعليمات البرمجية SHA-2 لعام 2019 لنظامي التشغيل Windows وWSUS.
-
للحصول على تحديث الأمان هذا، يجب إعادة تثبيت "حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) " (KB5016891) ل Windows Server 2008 SP2 بتاريخ 8 أغسطس 2022 حتى إذا قمت بتثبيت مفتاح ESU مسبقا. سيتم تقديم حزمة إعداد ترخيص ESU لك من WSUS. للحصول على الحزمة المستقلة لحزمة إعداد ترخيص ESU، ابحث عنها في كتالوج Microsoft Update.
-
بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU. بالنسبة إلى Windows Server 2008 SP2، يجب أن يكون لديك تحديث مكدس الخدمة (SSU) (KB5016129) بتاريخ 12 يوليو 2022 أو أحدث مثبتا. لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | أحدث التحديثات مكدس الخدمة. إذا كنت تستخدم Windows Update، تقديم أحدث SSU لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.
-
قم بتنزيل مفتاح الوظيفة الإضافية ESU MAK من مدخل VLSCونشروتنشيط مفتاح الوظيفة الإضافية ESU MAK. إذا كنت تستخدم أداة إدارة تنشيط وحدة التخزين (VAMT) لنشر المفاتيح وتنشيطها، فاتبع الإرشادات هنا.
مهم لا تحتاج إلى مفتاح إضافي لتوزيع ما يلي:
-
لا تحتاج إلى نشر مفتاح ESU إضافي لأجهزة Azure الظاهرية (VMs) وAzure Stack HCI والإصدار 21H2 والإصدارات الأحدث.
-
بالنسبة لمنتجات Azure الأخرى مثل Azure VMWare أو حل Azure Nutanix Azure Stack (Hub أو Edge) أو لجلب الصور الخاصة بك على Azure Windows Server 2008 SP2، تحتاج إلى نشر مفتاح ESU. خطوات تثبيت وحدات ESUs وتنشيطها وتوزيعها هي نفسها للسنة الرابعة من تغطية ESU.
-
تثبيت هذا التحديث
قناة الإصدار |
متوفر |
الخطوة التالية |
Windows Update وMicrosoft Update |
نعم |
اي. سيتم تنزيل هذا التحديث وتثبيته تلقائيا من Windows Update إذا كنت عميل ESU. |
كتالوج Microsoft Update |
نعم |
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update . |
خادم Windows Server Update Services (WSUS) |
نعم |
سيتم تثبيت تحديث المنتج .NET Framework الفردي هذا، حسب الاقتضاء، من خلال تطبيق تحديث نظام التشغيل. لمزيد من المعلومات حول تحديثات نظام التشغيل، راجع قسم معلومات إضافية حول هذا التحديث . |
متطلبات إعادة التشغيل
قد تحتاج إلى إعادة تشغيل الكمبيوتر بعد تطبيق هذا التحديث إذا تم استخدام أي ملفات متأثرة. نوصي بإنهاء جميع التطبيقات المستندة إلى .NET Framework قبل تطبيق هذا التحديث.
تحديث معلومات التوزيع
للحصول على تفاصيل التوزيع لتحديث الأمان هذا، راجع علامة التبويب Deployments في دليل تحديث الأمان لمركز استجابة أمان Microsoft (MSRC).
تحديث معلومات الاستبدال
يحل هذا التحديث محل التحديثات التي تم إصدارها مسبقا KB5037041KB5038291.
معلومات الملف
x86 |
|||||
|
x64 |
|||||
|
كيفية الحصول على المساعدة والدعم لهذا التحديث
-
تعليمات لتثبيت التحديثات: Windows Update الأسئلة المتداولة
-
حماية نفسك عبر الإنترنت وفي المنزل: أمن Windows الدعم
-
الدعم المحلي وفقا لبلدك: الدعم الدولي