9 Ιουλίου 2024-KB5039887 Αθροιστική ενημέρωση για .NET Framework 3.5 και 4.8 για Windows 11, έκδοση 21H2

Ισχύει για
.NET

Σημείωση

  • Αναθεωρήθηκε στις 28 Αυγούστου 2024: Ενημέρωση των λεπτομερειών αλλαγών στην ενότητα γνωστών προβλημάτων.
  • Αναθεωρήθηκε στις 30 Ιουλίου 2024: Προσθήκη πληροφοριών αλλαγών στην ενότητα γνωστών προβλημάτων.

Σημείωση

  • Ημερομηνία κυκλοφορίας:
    9 Ιουλίου 2024
  • Έκδοση:
    .NET Framework 3.5 και 4.8

Η ενημέρωση της 9ης Ιουλίου 2024 για το Windows 11, έκδοση 21H2 περιλαμβάνει βελτιώσεις ασφάλειας και αθροιστικής αξιοπιστίας στα .NET Framework 3.5 και 4.8. Συνιστούμε να εφαρμόσετε αυτήν την ενημέρωση στο πλαίσιο των τακτικών ρουτινών συντήρησης. Πριν να εγκαταστήσετε αυτήν την ενημερωμένη έκδοση, ανατρέξτε στις ενότητες Προϋποθέσεις και Απαιτήσεις επανεκκίνησης .

Σύνοψη

Βελτιώσεις ασφαλείας

CVE-2024-38081 - Ευπάθεια προβιβασμού δικαιωμάτων .NET Framework
Αυτή η ενημέρωση ασφαλείας αντιμετωπίζει μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα που περιγράφεται λεπτομερώς στο CVE-2024-38081.

Βελτιώσεις ποιότητας και αξιοπιστίας

Φόρμες Winforms - Επιλύει ένα πρόβλημα με το μέγεθος των διαρροών μνήμης που σχετίζονται με τα AccessibleObjects που διατηρούνται στη μνήμη λόγω της επαναμέτρησης.

Πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση

Τα παρακάτω άρθρα περιέχουν πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση, καθώς σχετίζεται με εκδόσεις μεμονωμένων προϊόντων.

  • 5041020 Περιγραφή της συγκεντρωτικής ενημέρωσης για τα .NET Framework 3.5, 4.8 και 4.8.1 για Windows 11, έκδοση 21H2 (KB5041020)

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Λεπτομέρειες αλλαγών Η ενημέρωση συντήρησης .NET Framework που κυκλοφόρησε τον Ιούλιο του 2024 συνάθροιση ενημερώσεων ασφάλειας και ποιότητας - .NET Framework περιέχει μια επιδιόρθωση ασφαλείας που αντιμετωπίζει μια ευπάθεια αναβάθμισης δικαιωμάτων που περιγράφεται λεπτομερώς στο CVE 2024-38081. Η επιδιόρθωση άλλαξε την τιμή επιστροφής της μεθόδου System.IO.Path.GetTempPath. Εάν η έκδοση των Windows εκθέτει το API GetTempPath2 Win32, αυτή η μέθοδος καλεί αυτό το API και επιστρέφει τη διαδρομή επίλυσης. Ανατρέξτε στην ενότητα Παρατηρήσεις της τεκμηρίωσης του GetTempPath2 για περισσότερες πληροφορίες σχετικά με τον τρόπο εκτέλεσης αυτής της επίλυσης, συμπεριλαμβανομένου του τρόπου ελέγχου της τιμής επιστροφής μέσω της χρήσης μεταβλητών περιβάλλοντος. Το API GetTempPath2 ενδέχεται να μην είναι διαθέσιμο σε όλες τις εκδόσεις των Windows.
Μια παρατηρήσιμη διαφορά μεταξύ των API GetTempPath και GetTempPath2 Win32 είναι ότι επιστρέφουν διαφορετικές τιμές για διεργασίες SYSTEM και διεργασίες που δεν είναι SYSTEM. Κατά την κλήση αυτής της συνάρτησης από μια διεργασία που εκτελείται ως SYSTEM, θα επιστρέψει τη διαδρομή %WINDIR%\SystemTemp, η οποία δεν είναι προσβάσιμη σε διεργασίες που δεν ανήκουν στο SYSTEM. Αυτή η τιμή επιστροφής για διεργασίες SYSTEM δεν μπορεί να αντικατασταθεί από μεταβλητές περιβάλλοντος. Για διεργασίες εκτός SYSTEM, το GetTempPath2 θα συμπεριφέρεται ακριβώς όπως το GetTempPath, διατηρώντας τις ίδιες μεταβλητές περιβάλλοντος για να παρακάμψει την τιμή επιστροφής.
Σε ορισμένα σενάρια, ενδέχεται να είναι δυνατή η ανακατεύθυνση του φακέλου Temp σε διαφορετικό φάκελο χρησιμοποιώντας μεταβλητές περιβάλλοντος ή άλλα μέσα. Ανατρέξτε στην επίσημη τεκμηρίωση για το API GetTempPath2 Win32 για τις πιο ενημερωμένες πληροφορίες σχετικά με αυτήν τη συμπεριφορά.
Ανατρέξτε στο API System.IO.Path.GetTempPath για περισσότερες πληροφορίες.
Προσωρινή λύση ⚠️ Προειδοποίηση: Η εξαίρεση θα απενεργοποιήσει την επιδιόρθωση ασφαλείας για την ευπάθεια ανύψωσης δικαιωμάτων που περιγράφεται λεπτομερώς στο CVE 2024-38081. Η εξαίρεση ισχύει μόνο για προσωρινή λύση, εάν είστε βέβαιοι ότι το λογισμικό εκτελείται σε ασφαλή περιβάλλοντα. Η Microsoft δεν συνιστά την εφαρμογή αυτής της προσωρινής λύσης.
Επίλυση Η αλλαγή συμπεριφοράς API οφείλεται στη σχεδίαση, προκειμένου να αντιμετωπιστεί η ευπάθεια της αναβάθμισης δικαιωμάτων. Οποιοδήποτε επηρεαζόμενο λογισμικό ή εφαρμογή αναμένεται να κάνει αλλαγή κώδικα για να προσαρμοστεί σε αυτή τη νέα αλλαγή σχεδίασης.

Τρόπος λήψης αυτής της ενημέρωσης

Εγκατάσταση αυτής της ενημέρωσης

Κανάλι κυκλοφορίας Διατίθεται Επόμενο βήμα
Windows Update και Microsoft Update Ναι Καμία. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
Windows Update για επιχειρήσεις Ναι Καμία. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
Κατάλογος του Microsoft Update Ναι Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.
Υπηρεσίες Windows Server Update Services (WSUS) Ναι Αυτή η μεμονωμένη ενημέρωση προϊόντος .NET Framework θα εγκατασταθεί, ανάλογα με την περίπτωση, με την εφαρμογή της ενημέρωσης του λειτουργικού συστήματος. Για περισσότερες πληροφορίες σχετικά με τις ενημερώσεις του λειτουργικού συστήματος, ανατρέξτε στο θέμα πρόσθετες πληροφορίες σχετικά με αυτήν την ενότητα ενημερώσεων .

Πληροφορίες αρχείων

Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση.

Προαπαιτούμενα

Για να εφαρμόσετε αυτήν την ενημέρωση, πρέπει να έχετε εγκαταστήσει .NET Framework 3.5 ή 4.8.

Απαίτηση επανεκκίνησης

Πρέπει να επανεκκινήσετε τον υπολογιστή μετά την εφαρμογή αυτής της ενημέρωσης, εάν χρησιμοποιούνται αρχεία που επηρεάζονται. Συνιστούμε να κλείσετε όλες τις εφαρμογές που βασίζονται στο .NET Framework, προτού εφαρμόσετε αυτήν την ενημερωμένη έκδοση.

Πώς μπορείτε να λάβετε βοήθεια και υποστήριξη για αυτήν την ενημερωμένη έκδοση