Kumulatives Update vom 9. Juli 2024 KB5039887 für .NET Framework 3.5 und 4.8 für Windows 11, Version 21H2

Gilt für
.NET

Hinweis

  • Überarbeitet am 28. August 2024: Aktualisieren Sie die Details zu wichtigen Änderungen im Abschnitt "Bekannte Probleme".
  • Überarbeitet am 30. Juli 2024: Fügen Sie dem Abschnitt "Bekannte Probleme" Informationen zu den wichtigsten Änderungen hinzu.

Hinweis

  • Veröffentlichungsdatum:
    9. Juli 2024
  • Version:
    .NET Framework 3.5 und 4.8

Das Update vom 9. Juli 2024 für Windows 11, Version 21H2, enthält Sicherheits- und kumulative Zuverlässigkeitsverbesserungen in .NET Framework 3.5 und 4.8. Wir empfehlen, dass Sie dieses Update im Rahmen Ihrer regulären Wartungsroutinen anwenden. Lesen Sie vor der Installation dieses Updates die Abschnitte Voraussetzungen und Neustartanforderung.

Zusammenfassung

Sicherheitsverbesserungen

CVE-2024-38081 – Sicherheitsanfälligkeit in .NET Framework bezüglich Rechteerweiterungen
Dieses Sicherheitsupdate behebt eine Sicherheitslücke bei der Remotecodeausführung, die in CVE-2024-38081 beschrieben wird.

Verbesserungen der Qualität und Zuverlässigkeit

WinForms – Behebt ein Problem mit der Größe von Speicherlecks im Zusammenhang mit AccessibleObjects, die aufgrund von Ref-Counting im Speicher gehalten werden.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 5041020 Hinweise zum kumulativen Update für .NET Framework 3.5, 4.8 und 4.8.1 für Windows 11, Version 21H2 (KB5041020)

Bekannte Probleme bei diesem Update

Details zu wichtigen Änderungen Das am Juli 2024 veröffentlichte Sicherheits- und Qualitätsrollup für .NET Framework enthält einen Sicherheitsfix.NET Framework, der ein in CVE 2024-38081 beschriebenes Sicherheitsrisiko bezüglich Rechteerweiterungen behebt. Die Korrektur hat den Rückgabewert der System.IO.Path.GetTempPath-Methode geändert. Wenn die Windows-Version die Win32-API GetTempPath2 bereitstellt, ruft diese Methode diese API auf und gibt den aufgelösten Pfad zurück. Weitere Informationen zur Durchführung dieser Auflösung, einschließlich der Steuerung des Rückgabewerts mithilfe von Umgebungsvariablen, finden Sie im Abschnitt "Hinweise " der GetTempPath2-Dokumentation . Die GetTempPath2-API ist möglicherweise nicht in allen Versionen von Windows verfügbar.
Ein erkennbarer Unterschied zwischen den Win32-APIs GetTempPath und GetTempPath2 besteht darin, dass sie für SYSTEM- und Nicht-SYSTEM-Prozesse unterschiedliche Werte zurückgeben. Wenn diese Funktion von einem als SYSTEM ausgeführten Prozess aufgerufen wird, wird der Pfad %WINDIR%\SystemTemp zurückgegeben, auf den für Nicht-SYSTEM-Prozesse nicht zugegriffen werden kann. Dieser Rückgabewert für SYSTEM-Prozesse kann nicht von Umgebungsvariablen überschrieben werden. Für Nicht-SYSTEM-Prozesse verhält sich GetTempPath2 wie GetTempPath und berücksichtigt dieselben Umgebungsvariablen, um den Rückgabewert zu überschreiben.
In einigen Szenarien kann es möglich sein, den Temp-Ordner mithilfe von Umgebungsvariablen oder auf andere Weise in einen anderen Ordner umzuleiten. Die aktuellsten Informationen zu diesem Verhalten finden Sie in der offiziellen Dokumentation für die Win32-API GetTempPath2 .
Weitere Informationen finden Sie in der System.IO.Path.GetTempPath-API .
Temporäre Problemumgehung ⚠️ Warnung: Durch die Deaktivierung wird der Sicherheitsfix für die in CVE 2024-38081 beschriebene Sicherheitslücke bezüglich Rechteerweiterungen deaktiviert. Die Deaktivierung dient nur zur vorübergehenden Problemumgehung, wenn Sie sicher sind, dass die Software in sicheren Umgebungen ausgeführt wird. Microsoft empfiehlt nicht, diese temporäre Problemumgehung anzuwenden.
Lösung Die Änderung des API-Verhaltens ist so konzipiert, dass die erhöhte Anfälligkeit behoben wird. Von jeder betroffenen Software oder Anwendung wird erwartet, dass sie Codeänderungen vornimmt, um sich an diese neue Designänderung anzupassen.

So erhalten Sie dieses Update

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses einzelne .NET Framework Produktupdate wird ggf. durch Anwenden des Betriebssystemupdates installiert. Weitere Informationen zu Betriebssystemupdates finden Sie im Abschnitt Zusätzliche Informationen zu diesem Update.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update.

Voraussetzungen

Damit Sie dieses Update anwenden können, müssen Sie .NET Framework 3.5 oder 4.8 installiert haben.

Neustartanforderung

Starten Sie den Computer nach der Installation dieses Updates neu, wenn betroffene Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.

Hilfe und Support zu diesem Update