9. července 2024 – kumulativní aktualizace KB5039879 pro .NET Framework 3.5 a 4.7.2 pro Windows 10 verze 1809 a Windows Server 2019

Platí pro
.NET

Poznámka

  • Revidováno 28. srpna 2024: Aktualizujte podrobnosti o změně do části se známými problémy.
  • Revidováno 30. července 2024: Přidání informací o zásadních změnách do části se známými problémy.

Poznámka

  • Datum vydání:
    9. července 2024
  • Verze:
    .NET Framework 3.5 a 4.7.2

Aktualizace z 9. července 2024 pro Windows 10 verze 1809 a Windows Server 2019 obsahuje vylepšení zabezpečení a kumulativní spolehlivosti v .NET Framework 3.5 a 4.7.2. Doporučujeme, abyste tuto aktualizaci použili jako součást pravidelné údržby. Před instalací této aktualizace si přečtěte části Požadavky a Požadavky na restartování .

Shrnutí

Vylepšení zabezpečení

CVE-2024-38081 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
Tato aktualizace zabezpečení řeší ohrožení zabezpečení při vzdáleném spuštění kódu, které je popsané v CVE-2024-38081.

Vylepšení kvality a spolehlivosti

Výherní formuláře - Řeší problém s velikostí nevrácené paměti spojené s objekty AccessibleObjects uloženými v paměti kvůli počítání referencí.

Další informace o této aktualizaci

Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu.

  • 5041017 Popis kumulativní aktualizace pro .NET Framework 3.5, 4.7.2 a 4.8 pro Windows 10 verze 1809 a Windows Server 2019 (KB5041017)

Známé problémy v této aktualizaci

Zásadní podrobnosti o změnách Servisní aktualizace .NET Framework vydaná v červenci 2024 kumulativní aktualizace zabezpečení a kvality – .NET Framework obsahuje opravu zabezpečení, která řeší ohrožení zabezpečení z hlediska zvýšení oprávnění popsané v CVE 2024-38081. Oprava změnila návratovou hodnotu metody System.IO.Path.GetTempPath. Pokud verze systému Windows zpřístupňuje rozhraní API Win32 GetTempPath2, tato metoda vyvolá toto rozhraní API a vrátí vyřešenou cestu. Další informace o tom, jak se toto řešení provádí, včetně toho, jak řídit návratovou hodnotu pomocí proměnných prostředí, najdete v části Poznámky v dokumentaci GetTempPath2 . Rozhraní API GetTempPath2 nemusí být k dispozici ve všech verzích Windows.
Pozorovatelný rozdíl mezi rozhraními API Win32 GetTempPath a GetTempPath2 spočívá v tom, že vracejí různé hodnoty pro procesy SYSTEM a pro procesy, které nejsou SYSTEM. Při volání této funkce z procesu spuštěného jako SYSTEM vrátí cestu %WINDIR%\SystemTemp, která je pro jiné než SYSTEM procesy nepřístupná. Tuto návratovou hodnotu pro procesy SYSTEM nelze přepsat proměnnými prostředí. U procesů, které nejsou SYSTEM, se GetTempPath2 bude chovat stejně jako GetTempPath, respektuje stejné proměnné prostředí, aby se přepsala návratová hodnota.
V některých případech může být možné přesměrovat složku Temp do jiné složky pomocí proměnných prostředí nebo jinými prostředky. Aktualizované informace o tomto chování najdete v oficiální dokumentaci rozhraní API GetTempPath2 Win32.
Další informace najdete v rozhraní API System.IO.Path.GetTempPath .
Dočasné alternativní řešení ⚠️ Upozornění: Odhlášení zakáže opravu zabezpečení pro ohrožení zabezpečení zvýšení oprávnění popsanou v CVE 2024-38081. Odhlášení je jenom dočasné řešení, pokud jste si jistí, že software běží v zabezpečeném prostředí. Microsoft nedoporučuje používat toto dočasné alternativní řešení.
Řešení Změna chování rozhraní API je navržená tak, aby řešila zranitelnost zvýšení oprávnění. Očekává se, že jakýkoli ovlivněný software nebo aplikace provede změnu kódu, aby se této nové změně návrhu přizpůsobil.

Jak získat tuto aktualizaci

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato individuální aktualizace produktu .NET Framework se nainstaluje podle potřeby použitím aktualizace operačního systému. Další informace o aktualizacích operačního systému naleznete v další informace o této aktualizaci .

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci.

Požadavky

Chcete-li nainstalovat tuto aktualizaci, musíte mít nainstalované rozhraní .NET Framework 3.5 nebo 4.7.2.

Požadavky na restartování

Pokud jsou některé z dotčených souborů právě používány, je nutné po instalaci této aktualizace restartovat počítač. Před instalací této aktualizace doporučujeme ukončit všechny aplikace založené na rozhraní .NET Framework.

Jak získat nápovědu a podporu pro tuto aktualizaci