Poznámka
- Revidováno 28. srpna 2024: Aktualizujte podrobnosti o změně do části se známými problémy.
- Revidováno 30. července 2024: Přidání informací o zásadních změnách do části se známými problémy.
Poznámka
- Datum vydání:
9. července 2024 - Verze:
.NET Framework 3.5 a 4.8
Aktualizace z 9. července 2024 pro Windows 10 verze 21H2 a Windows 10 verze 22H2 obsahuje vylepšení zabezpečení a kumulativní spolehlivosti v rozhraní .NET Framework 3.5 a 4.8. Doporučujeme, abyste tuto aktualizaci použili jako součást pravidelné údržby. Před instalací této aktualizace si přečtěte části Požadavky a Požadavky na restartování .
Shrnutí
Vylepšení zabezpečení
CVE-2024-38081 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
Tato aktualizace zabezpečení řeší ohrožení zabezpečení při vzdáleném spuštění kódu, které je popsané v CVE-2024-38081.
Vylepšení kvality a spolehlivosti
| Výherní formuláře | - Řeší problém s velikostí nevrácené paměti spojené s objekty AccessibleObjects uloženými v paměti kvůli počítání referencí. |
|---|
Další informace o této aktualizaci
Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu.
- 5041018 Popis kumulativní aktualizace pro .NET Framework 3.5, 4.8 a 4.8.1 pro Windows 10 verze 21H2 (KB5041018)
- 5041019 Popis kumulativní aktualizace pro .NET Framework 3.5, 4.8 a 4.8.1 pro Windows 10 verze 22H2 (KB5041019)
Známé problémy v této aktualizaci
| Zásadní podrobnosti o změnách | Servisní aktualizace .NET Framework vydaná v červenci 2024 kumulativní aktualizace zabezpečení a kvality – .NET Framework obsahuje opravu zabezpečení, která řeší ohrožení zabezpečení z hlediska zvýšení oprávnění popsané v CVE 2024-38081. Oprava změnila návratovou hodnotu metody System.IO.Path.GetTempPath. Pokud verze systému Windows zpřístupňuje rozhraní API Win32 GetTempPath2, tato metoda vyvolá toto rozhraní API a vrátí vyřešenou cestu. Další informace o tom, jak se toto řešení provádí, včetně toho, jak řídit návratovou hodnotu pomocí proměnných prostředí, najdete v části Poznámky v dokumentaci GetTempPath2 . Rozhraní API GetTempPath2 nemusí být k dispozici ve všech verzích Windows. Pozorovatelný rozdíl mezi rozhraními API Win32 GetTempPath a GetTempPath2 spočívá v tom, že vracejí různé hodnoty pro procesy SYSTEM a pro procesy, které nejsou SYSTEM. Při volání této funkce z procesu spuštěného jako SYSTEM vrátí cestu %WINDIR%\SystemTemp, která je pro jiné než SYSTEM procesy nepřístupná. Tuto návratovou hodnotu pro procesy SYSTEM nelze přepsat proměnnými prostředí. U procesů, které nejsou SYSTEM, se GetTempPath2 bude chovat stejně jako GetTempPath, respektuje stejné proměnné prostředí, aby se přepsala návratová hodnota. V některých případech může být možné přesměrovat složku Temp do jiné složky pomocí proměnných prostředí nebo jinými prostředky. Aktualizované informace o tomto chování najdete v oficiální dokumentaci rozhraní API GetTempPath2 Win32. Další informace najdete v rozhraní API System.IO.Path.GetTempPath . |
|---|---|
| Dočasné alternativní řešení |
⚠️ Upozornění: Odhlášení zakáže opravu zabezpečení pro ohrožení zabezpečení zvýšení oprávnění popsanou v CVE 2024-38081. Odhlášení je jenom dočasné řešení, pokud jste si jistí, že software běží v zabezpečeném prostředí. Microsoft nedoporučuje používat toto dočasné alternativní řešení.
|
| Řešení | Změna chování rozhraní API je navržená tak, aby řešila zranitelnost zvýšení oprávnění. Očekává se, že jakýkoli ovlivněný software nebo aplikace provede změnu kódu, aby se této nové změně návrhu přizpůsobil. |
Jak získat tuto aktualizaci
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
| služba Windows Update pro firmy | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ano | Tato individuální aktualizace produktu .NET Framework se nainstaluje podle potřeby použitím aktualizace operačního systému. Další informace o aktualizacích operačního systému naleznete v další informace o této aktualizaci . |
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci.
Požadavky
K instalaci této aktualizace musíte mít nainstalované rozhraní .NET Framework 3.5 nebo 4.8.
Požadavky na restartování
Pokud jsou některé z dotčených souborů právě používány, je nutné po instalaci této aktualizace restartovat počítač. Před instalací této aktualizace doporučujeme ukončit všechny aplikace založené na rozhraní .NET Framework.
Jak získat nápovědu a podporu pro tuto aktualizaci
- Nápověda k instalaci aktualizací: Nejčastější dotazy k služba služba Windows Update
- Chraňte se online i doma: Podpora pro Zabezpečení Windows
- Místní podpora podle vaší země: Mezinárodní podpora