Revideret d. 28. august 2024: Opdater oplysninger om brud på ændringer til afsnittet om kendte problemer.

Revideret d. 30. juli 2024: Tilføj oplysninger om brud på ændringer i afsnittet kendt problem. 

Udgivelsesdato:9. juli 2024

Version:.NET Framework 3.5 og 4.8.1

Opdateringen for 9. juli 2024 til Windows 11, version 22H2 og Windows 11, version 23H2 indeholder forbedringer af sikkerhed og kumulativ pålidelighed i .NET Framework 3.5 og 4.8.1. Vi anbefaler, at du anvender denne opdatering som en del af dine almindelige vedligeholdelsesrutiner. Før du installerer denne opdatering, skal du se afsnittene Forudsætninger og Krav til genstart .

Oversigt

Sikkerhedsforbedringer

CVE-2024-38081 – .NET Framework sårbarhed i forbindelse med rettighedsudvidelse Denne sikkerhedsopdatering løser en sårbarhed i forbindelse med fjernudførelse af kode, der er beskrevet i CVE-2024-38081.

Forbedringer af kvalitet og pålidelighed

Winforms

- Løser et problem med størrelsen af hukommelsesfejl, der er knyttet til AccessibleObjects, der opbevares i hukommelsen på grund af referenceoptælling.

.NET Fundamentals

- Løser et problem med brug af x509-certifikat under PPL i Azure AD.

Kendte problemer i denne opdatering

Bryd oplysninger om ændring

Den sikkerheds- og kvalitetsopdatering til .NET Framework, der blev udgivet i juli 2024 – .NET Framework indeholder en sikkerhedsrettelse, der er adresseret en udvidelse af rettighedssårbarhed, der er beskrevet i CVE 2024-38081. Rettelsen ændrede returværdien for metoden System.IO.Path.GetTempPath. Hvis windows-versionen viser GetTempPath2 Win32-API'en, aktiverer denne metode api'en og returnerer den løste sti. Se afsnittet Bemærkninger i GetTempPath2-dokumentationen for at få flere oplysninger om, hvordan denne løsning udføres, herunder hvordan du styrer returværdien ved hjælp af miljøvariabler. GetTempPath2-API'en er muligvis ikke tilgængelig i alle versioner af Windows.

En observerbar forskel mellem GetTempPath- og GetTempPath2 Win32-API'er er, at de returnerer forskellige værdier for SYSTEM- og ikke-SYSTEM-processer. Når denne funktion kaldes fra en proces, der kører som SYSTEM, returneres stien %WINDIR%\SystemTemp, som ikke er tilgængelig for ikke-SYSTEM-processer. Denne returværdi for SYSTEM-processer kan ikke tilsidesættes af miljøvariabler. For ikke-SYSTEM-processer fungerer GetTempPath2 på samme måde som GetTempPath med respekt for de samme miljøvariabler for at tilsidesætte returværdien.

I nogle scenarier kan det være muligt at omdirigere mappen Temp til en anden mappe ved hjælp af miljøvariabler eller på anden måde. Se den officielle dokumentation til GetTempPath2 Win32 API for at få de mest opdaterede oplysninger om denne funktionsmåde.

Du kan finde flere oplysninger i System.IO.Path.GetTempPath API.

Midlertidig løsning

⚠️ Advarsel: Fravalget deaktiverer sikkerhedsrettelse for rettighedsudvidelsen, der er beskrevet i CVE 2024-38081. Fravalget er kun beregnet til midlertidig løsning, hvis du er sikker på, at softwaren kører i sikre miljøer. Microsoft anbefaler ikke at anvende denne midlertidige løsning.

Løsning

Ændring af API'ens funktionsmåde er tilsigtet for at afhjælpe rettighedsudvidelsen. Enhver berørt software eller applikation forventes at foretage kodeændringer for at tilpasse sig denne nye designændring.

Sådan får du denne opdatering

Installér denne opdatering

Udgivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.

Windows Update til virksomheder

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.

Microsoft Update-katalog

Ja

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog .

Windows Server Update Services (WSUS)

Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer på følgende måde:

Produkt: Windows 11, version 22H2 og Windows 11, version 23H2

Klassifikation: Sikkerheds Opdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering.

Forudsætninger

Hvis du vil anvende denne opdatering, skal du have .NET Framework 3.5 eller 4.8.1 installeret.

Krav om genstart

Du skal genstarte computeren, når du har anvendt denne opdatering, hvis der bruges berørte filer. Vi anbefaler, at du afslutter alle .NET Framework-baserede programmer, før du anvender denne opdatering.

Sådan får du hjælp og support til denne opdatering

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.