9 юли 2024 г. – KB5039906 Сборна актуализация за .NET Framework (платформа) 3.5 и 4.8.1 за Windows 11, версия 21H2

Отнася се за
.NET

Забележка

  • Преработено на 28 август 2024 г.: Актуализиране на подробности за извънредни промени в раздел "Известен проблем".
  • Преработено на 30 юли 2024 г.: Добавяне на информация за извънредни промени в раздел "Известен проблем".

Забележка

  • Дата на издаване:
    9 юли 2024 г.
  • Версия:
    .NET Framework (платформа) 3.5 и 4.8.1

Актуализацията от 9 юли 2024 г. за Windows 11, версия 21H2 включва подобрения на защитата и кумулативната надеждност в .NET Framework (платформа) 3.5 и 4.8.1. Препоръчваме да прилагате тази актуализация като част от редовните си рутинни процедури за профилактика. Преди да инсталирате тази актуализация, вижте разделите " Задължителни компоненти" и "Изисквания за рестартиране ".

Резюме

Подобрения в защитата

CVE-2024-38081 – Уязвимост при повишаване на привилегиите в .NET Framework
Тази актуализация на защитата адресира уязвимост при отдалечено изпълнение на код, описана подробно в CVE-2024-38081.

Подобрения в качеството и надеждността

Winforms - Адресира проблем с размера на изтичането на памет, свързано с AccessibleObjects, задържани в паметта поради преброяване на препратките.
.NET Основи - Обърнато е внимание на проблем с използването на x509 сертификат под PPL в Azure AD.

Допълнителна информация за тази актуализация

Следните статии съдържат допълнителна информация за тази актуализация, тъй като тя се отнася до отделни версии на продукти.

  • 5041020 Описание на кумулативната актуализация за .NET Framework (платформа) 3.5, 4.8 и 4.8.1 за Windows 11, версия 21H2 (KB5041020)

Известни проблеми в тази актуализация

Критични подробности за промените Актуализацията на обслужването на .NET Framework (платформа), издадена на юли 2024 г., сборен пакет за актуализация на защитата и качеството – .NET Framework (платформа) съдържа корекция на защитата, адресирана уязвимост за повишаване на привилегиите, описана подробно в CVE 2024-38081. Корекцията е променена връщана стойност на метода System.IO.Path.GetTempPath. Ако версията на Windows изложи GetTempPath2 Win32 API, този метод извиква този API и връща разрешения път. Вижте раздела "Забележки" на документацията на GetTempPath2 за повече информация как се извършва това решение, включително как да контролирате върнатата стойност чрез използването на променливи на средата. API на GetTempPath2 може да не е наличен във всички версии на Windows.
Забележима разлика между API на GetTempPath и GetTempPath2 за Win32 е, че те връщат различни стойности за СИСТЕМНИ и не-СИСТЕМНИ процеси. Когато извиквате тази функция от процес, изпълняващ се като SYSTEM, тя ще върне пътя %WINDIR%\SystemTemp, който е недостъпен за не-СИСТЕМНИ процеси. Тази върната стойност за процесите на SYSTEM не може да бъде заместена от променливи на средата. За процеси, които не са SYSTEM, GetTempPath2 ще се държи като GetTempPath, като спазва същите променливи на средата, за да замести върнатата стойност.
В някои случаи е възможно да пренасочите папката "Temp" към друга папка, като използвате променливи на средата или други средства. Вижте официалната документация за GetTempPath2 Win32 API за най-актуалната информация за това поведение.
Вижте API System.IO.Path.GetTempPath за повече информация.
Временно заобиколно решение ⚠️ Предупреждение: Отписването ще забрани корекцията на защитата за уязвимостта в повишаването на привилегиите, описана подробно в CVE 2024-38081. Отписването важи само за временно заобиколно решение, ако сте сигурни, че софтуерът работи в защитени среди. Microsoft не препоръчва прилагането на това временно заобиколно решение.
Решение Промяната в поведението на API е проектирана за справяне с уязвимостта при повишаване на привилегиите. Очаква се всеки засегнат софтуер или приложение да извърши промяна в кода, за да се адаптира към тази нова промяна в дизайна.

Как да изтеглите тази актуализация

Инсталиране на тази актуализация

Канал на издание Налично Следваща стъпка
Windows Update и Microsoft Update Да Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.
Windows Update за фирми Да Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.
Каталог на Microsoft Update Да За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Windows Server Update Services (WSUS) Да Тази отделна актуализация на продукта .NET Framework (платформа) ще се инсталира, както е приложимо, чрез прилагане на актуализацията на операционната система. За повече информация относно актуализациите на операционната система вж. раздела за допълнителна информация относно тази актуализация .

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация.

Предварителни изисквания

За да приложите тази актуализация, трябва да имате инсталиран .NET Framework (платформа) 3.5 или 4.8.1.

Изискване за рестартиране

Трябва да рестартирате компютъра, след като приложите тази актуализация, ако се използват засегнати файлове. Препоръчваме да излезете от всички приложения, базирани на .NET Framework (платформа), преди да приложите тази актуализация.

Как да получите помощ и поддръжка за тази актуализация