Преработено на 28 август 2024 г.: Раздел "Актуализиране на подробни данни за прекъсване на промените на известен проблем".
Преработено на 30 юли 2024 г.: Добавяне на информация за прекъсване на промените в секцията "Известен проблем".
Отнася се за:
Microsoft .NET Framework (платформа) 4.8
НАПОМНЯНЕ Windows Server 2008 R2 SP1 достигна края на базовата поддръжка и вече са в разширена поддръжка за актуализации на защитата (ESU).
От юли 2020 г. вече няма да има опционални издания, които не са свързани със защитата (известни като издания "C") за тази операционна система. Операционните системи в разширена поддръжка имат само кумулативни месечни актуализации на защитата (известни като изданието "B" или "Актуализация във вторник").
Уверете се, че сте инсталирали необходимите актуализации, изброени в раздела Как да изтеглите тази актуализация , преди да инсталирате тази актуализация.
Клиентите, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133 да продължите да получавате актуализации на защитата след края на разширената поддръжка на 14 януари 2020 г. За повече информация относно ESU и кои издания се поддържат вж. - KB4497181, ще го запитам. За повече информация вижте блога за ESU.
Актуализацията от 9 юли 2024 г. за Windows Server 2008 R2 SP1 включва кумулативни подобрения на защитата и надеждността в .NET Framework (платформа) 4.8. Препоръчваме ви да приложите тази актуализация като част от редовните ви подпр правила за поддръжка. Уверете се, че сте инсталирали необходимите актуализации, изброени в раздела Как да изтеглите тази актуализация , преди да инсталирате тази актуализация.
Обобщена информация
Подобрения в защитата
CVE-2024-38081 – уязвимост .NET Framework (платформа) увеличаване на привилегиитеCVE-2024-38081.
Тази актуализация на защитата обръща внимание на уязвимост при отдалечено изпълнение на код, подробно описана вПодобрения в качеството и надеждността
Winforms |
- Адресира проблем с размера на изтичанията на памет, свързани с AccessibleObjects, задържани в паметта поради преброяване. |
Допълнителна информация относно тази актуализация
Следните статии съдържат допълнителна информация относно тази актуализация, тъй като тя се отнася до отделни версии на продукта.
-
5041021 Описание на сборен пакет за актуализация на защитата и качеството за .NET Framework (платформа) 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 за Windows Server 2008 R2 SP1 (KB5041021)
Известни проблеми в тази актуализация
Прекъсване на подробните данни за промяната |
Актуализацията на .NET Framework (платформа) обслужване, издадена на сборен пакет за актуализация на защитата и качеството от юли 2024 г. – .NET Framework (платформа) съдържа корекция на защитата, насочена към увеличаване на уязвимостта на привилегиите, подробно описана в CVE 2024-38081. Корекцията промени System.IO.Path.GetTempPath метод връща стойност. Ако версията на Windows показва GetTempPath2 Win32 API, този метод извиква този API и връща отстранения път. Вижте раздела "Забележки" на документацията на GetTempPath2 за повече информация как се извършва тази разделителна способност, включително как да контролирате върнатата стойност чрез използването на променливи на средата. Api на GetTempPath2 може да не е наличен във всички версии на Windows. Наблюдаема разлика между API на GetTempPath и GetTempPath2 Win32 е, че те връщат различни стойности за процесите, които са SYSTEM и които не са SYSTEM. При извикване на тази функция от процес, който се изпълнява като СИСТЕМА, тя ще върне пътя %WINDIR%\SystemTemp, който е недостъпен за процеси, които не са СИСТЕМНИ. Тази върната стойност за процесите на SYSTEM не може да бъде заместена от променливи на средата. За процеси, които не са на SYSTEM, GetTempPath2 ще се държи по същия начин като GetTempPath, като спазва същите променливи на средата, за да замести върнатата стойност. В някои случаи може да е възможно да пренасочите папката Temp към друга папка с помощта на променливи на средата или други средства. Вижте официалната документация за GetTempPath2 Win32 API за най-актуалната информация за това поведение. Обърнете се към System.IO.Path.GetTempPath API за повече информация. |
Временно заобиколно решение |
⚠️ Предупреждение: Отписването ще забрани корекцията на защитата за увеличаване на правата уязвимост, подробно описана в CVE 2024-38081. Опцията за отписване е само за временно заобиколно решение, ако сте сигурни, че софтуерът работи в защитени среди. Microsoft не препоръчва прилагането на това временно заобиколно решение.
|
Решение |
Промяната в поведението на API е създадена, за да се отговори на увеличаването на уязвимостта на привилегиите. Всеки засегнат софтуер или приложение се очаква да направи промяна в кода, за да се адаптира към тази нова промяна в дизайна. |
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Предпоставка:
За да приложите тази актуализация, трябва да имате инсталирана .NET Framework (платформа) 4.8.
Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си , преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборния пакет за актуализация и прилагането на корекции на защитата на Microsoft.
-
Груповата актуализация на услуги (SSU) от 12 март 2019 г. (KB4490628). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
-
Най-новата актуализация SHA-2 (KB4474419) издадена на 10 септември 2019 г. или по-нова актуализация. Ако използвате актуализиране на Windows, най-новата актуализация SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.
-
За да получите тази актуализация на защитата, трябва да преинсталирате пакета за подготовка за лицензиране на "разширена защита Актуализации (ESU)" (KB5016892) за Windows Server 2008 R2 SP1 с дата 8 август 2022 г., дори ако преди това сте инсталирали ключа ESU. Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.
-
След като инсталирате елементите по-горе, настоятелно ви препоръчваме да инсталирате най-новата SSU.
За Windows Server 2008 R2 SP1 трябва да имате групова актуализация на услуги (SSU) (KB5017397), с дата 13 септември 2022 г. или по-нова версия. За повече информация относно най-новите актуализации на SSU вижте ADV990001 | Най-новата групова Актуализации на услуги. Ако използвате актуализиране на Windows, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет с най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
-
Изтеглете ключа за добавката ESU MAK от портала на VLSC и разположете и активирайте ключа за добавката ESU MAK. Ако използвате инструмента за управление на корпоративно активиране (VAMT) за разполагане и активиране на клавиши, следвайте инструкциите тук.
ВАЖЕН Не ви е необходим допълнителен ключ за разполагане на следното:
-
Не е нужно да разполагате допълнителен ESU ключ за виртуални машини (VM) на Azure, Azure Stack HCI.
-
За други продукти на Azure, като например Azure VMWare, Azure Nutanix решение Azure Stack (Hub, Edge) или за собствени изображения на Azure за Windows Server 2008 SP2 и Windows Server 2008 R2 SP1 трябва да разположите ключа ESU. Стъпките за инсталиране, активиране и разполагане на ESU са еднакви за четвъртата година от покритието на ESU.
-
Инсталирайте тази актуализация
Канал за издания |
Налична |
Следваща стъпка |
актуализиране на Windows и Microsoft Update |
Да |
Никой. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows ако сте клиент на ESU. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update . |
Windows Server Update Services (WSUS) |
Да |
Тази индивидуална актуализация на .NET Framework (платформа) продукт ще бъде инсталирана, както е приложимо, чрез прилагане на актуализацията на операционната система. За повече информация относно актуализациите на операционната система вижте допълнителна информация относно тази актуализация раздел. |
Изискване за рестартиране
Може да се наложи да рестартирате компютъра, след като приложите тази актуализация, ако се използват засегнати файлове. Препоръчваме ви да излезете от всички приложения, базирани на .NET Framework (платформа), преди да приложите тази актуализация.
Актуализиране на информацията за разполагане
За подробни данни за разполагане за тази актуализация на защитата вижте раздела Разполагания на ръководството за актуализация на защитата на центъра за реагиране на защитата (MSRC) на Microsoft.
Информация за замяна на актуализации
Тази актуализация замества предишни актуализации KB5037038 и KB5038288.
Информация за файла
x86 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Как да получите помощ и поддръжка за тази актуализация
-
Помощ за инсталиране на актуализации: ЧЗВ за актуализиране на Windows
-
Защитете се онлайн и у дома: Защита в Windows поддръжка
-
Местна поддръжка според вашата страна: международна поддръжка