Αναθεωρήθηκε στις 30 Ιουλίου 2024: Προσθέστε πληροφορίες αλλαγών αλλαγών σε γνωστές ενότητα θεμάτων.
Ισχύει για:
Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
ΥΠΕΝΘΎΜΙΣΗ Η βασική υποστήριξη για τον Windows Server 2008 R2 SP1 έχει λήξει και τώρα υποστηρίζεται μέσω εκτεταμένης ενημέρωσης ασφαλείας (ESU).
Από τον Ιούλιο του 2020, δεν θα υπάρχουν πλέον προαιρετικές εκδόσεις που δεν σχετίζονται με την ασφάλεια (γνωστές ως εκδόσεις "C") για αυτό το λειτουργικό σύστημα. Τα λειτουργικά συστήματα σε εκτεταμένη υποστήριξη έχουν μόνο αθροιστικές μηνιαίες ενημερώσεις ασφαλείας (γνωστές ως "B" ή Ενημέρωση Τρίτης.
Βεβαιωθείτε ότι έχετε εγκαταστήσει τις απαιτούμενες ενημερώσεις που αναφέρονται στην ενότητα Τρόπος λήψης αυτής της ενημέρωσης πριν από την εγκατάσταση αυτής της ενημέρωσης.
Οι πελάτες που έχουν αγοράσει το πρόγραμμα Εκτεταμένων ενημερώσεων ασφαλείας (ESU) για εκδόσεις εσωτερικής εγκατάστασης αυτών των λειτουργικών συστημάτων πρέπει να ακολουθήσουν τις διαδικασίες στην ενότητα KB4522133 να συνεχίσετε να λαμβάνετε ενημερώσεις ασφαλείας μετά τη λήξη της εκτεταμένης υποστήριξης στις 14 Ιανουαρίου 2020. Για περισσότερες πληροφορίες σχετικά με το ESU και τις εκδόσεις που υποστηρίζονται, ανατρέξτε στο θέμα KB4497181. Για περισσότερες πληροφορίες, ανατρέξτε στο ιστολόγιο ESU.
ΥΠΕΝΘΎΜΙΣΗ Όλες οι ενημερώσεις για το .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 και 4.6 απαιτούν την εγκατάσταση της ενημέρωσης d3dcompiler_47.dll. Συνιστούμε να εγκαταστήσετε την ενημέρωση που περιλαμβάνεται d3dcompiler_47.dll πριν από την εφαρμογή αυτής της ενημέρωσης. Για περισσότερες πληροφορίες σχετικά με την d3dcompiler_47.dll, ανατρέξτε στο θέμα KB 4019990.
Αν εγκαταστήσετε ένα πακέτο γλωσσών μετά την εγκατάσταση αυτής της ενημέρωσης, πρέπει να εγκαταστήσετε ξανά αυτήν την ενημέρωση. Επομένως, συνιστούμε να εγκαταστήσετε τα πακέτα γλωσσών που χρειάζεστε πριν από την εγκατάσταση αυτής της ενημέρωσης. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Προσθήκη πακέτων γλωσσών στα Windows.
Η ενημέρωση της 9ης Ιουλίου 2024 για τον Windows Server 2008 R2 SP1 και τον Windows Server 2008 SP2 περιλαμβάνει βελτιώσεις ασφαλείας στο .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Σας συνιστούμε να εφαρμόσετε αυτήν την ενημέρωση στο πλαίσιο των τακτικών ρουτινών συντήρησης. Βεβαιωθείτε ότι έχετε εγκαταστήσει τις απαιτούμενες ενημερώσεις που αναφέρονται στην ενότητα Τρόπος λήψης αυτής της ενημέρωσης πριν από την εγκατάσταση αυτής της ενημέρωσης.
Σύνοψη
CVE-2024-38081 - Ευπάθειαλεπτομερώς στο CVE-2024-38081.
ανύψωσης δικαιωμάτων .NET Framework Αυτή η ενημέρωση ασφαλείας επιλύει μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα που περιγράφεταιΠρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση
Τα ακόλουθα άρθρα περιέχουν πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση, καθώς σχετίζονται με μεμονωμένες εκδόσεις προϊόντων.
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Λεπτομέρειες αλλαγών που δεν διακόπτουν |
Η ενημέρωση συντήρησης του .NET Framework που κυκλοφόρησε τον Ιούλιο του 2024 σχετικά με την ασφάλεια και τη συνάθροιση ενημερώσεων ποιότητας - Το .NET Framework περιέχει μια επιδιόρθωση ασφαλείας που επιλύθηκε με μια ευπάθεια αναβάθμισης δικαιωμάτων που περιγράφεται λεπτομερώς στο CVE 2024-38081. Η επιδιόρθωση άλλαξε την τιμή επιστροφής της μεθόδου System.IO.Path.GetTempPath. Εάν η έκδοση των Windows εκθέσει το API GetTempPath2 Win32, αυτή η μέθοδος καλεί το API και επιστρέφει τη διαδρομή που επιλύθηκε. Ανατρέξτε στην ενότητα "Παρατηρήσεις" στην τεκμηρίωση του GetTempPath2 για περισσότερες πληροφορίες σχετικά με τον τρόπο εκτέλεσης αυτής της ανάλυσης, καθώς και τον τρόπο ελέγχου της επιστρεφόμενης τιμής μέσω της χρήσης μεταβλητών περιβάλλοντος. Το GetTempPath2 API ενδέχεται να μην είναι διαθέσιμο σε όλες τις εκδόσεις των Windows. Ανατρέξτε στο System.IO.Path.GetTempPath API για περισσότερες πληροφορίες. |
Προσωρινή λύση |
⚠️ Προειδοποίηση: Η εξαίρεση θα απενεργοποιήσει την επιδιόρθωση ασφαλείας για την ευπάθεια αναβάθμισης δικαιωμάτων που περιγράφεται λεπτομερώς στο CVE 2024-38081. Η εξαίρεση αφορά μόνο την προσωρινή λύση, εάν είστε βέβαιοι ότι το λογισμικό εκτελείται σε ασφαλή περιβάλλοντα. Η Microsoft δεν συνιστά την εφαρμογή αυτής της προσωρινής λύσης.
|
Επίλυση |
Η αλλαγή συμπεριφοράς API οφείλεται στη σχεδίαση για την αντιμετώπιση της ευπάθειας αναβάθμισης δικαιωμάτων. Οποιοδήποτε λογισμικό ή εφαρμογή που επηρεάζεται αναμένεται να κάνει αλλαγή κώδικα για να προσαρμοστεί σε αυτήν τη νέα αλλαγή σχεδίασης. |
Τρόπος λήψης αυτής της ενημέρωσης
Πριν από την εγκατάσταση αυτής της ενημέρωσης
Προϋπόθεση:
Για να εφαρμόσετε αυτήν την ενημέρωση, πρέπει να έχετε εγκατεστημένο το .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Πρέπει να εγκαταστήσετε τις παρακάτω ενημερώσεις και να επανεκκινήσετε τη συσκευή σας πριν από την εγκατάσταση της πιο πρόσφατης συνάθροισης. Η εγκατάσταση αυτών των ενημερώσεων βελτιώνει την αξιοπιστία της διαδικασίας ενημέρωσης και μετριάζει πιθανά προβλήματα κατά την εγκατάσταση της συνάθροισης και την εφαρμογή επιδιορθώσεων ασφαλείας της Microsoft.
Λειτουργικό σύστημα |
Προαπαιτούμενα για την εγκατάσταση αυτής της ενημέρωσης |
---|---|
Windows Server 2008 SP2 |
|
Windows Server 2008 R2 |
|
Εγκατάσταση αυτής της ενημέρωσης
Κανάλι κυκλοφορίας |
Διαθέσιμος |
Επόμενο βήμα |
Windows Update και Microsoft Update |
Όχι |
Δείτε τις άλλες επιλογές παρακάτω. |
Κατάλογος του Microsoft Update |
Ναι |
Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update . |
Υπηρεσίες Windows Server Update Services (WSUS) |
Ναι |
Αυτή η μεμονωμένη ενημέρωση προϊόντος .NET Framework θα εγκατασταθεί, κατά περίπτωση, εφαρμόζοντας την ενημέρωση του λειτουργικού συστήματος. Για περισσότερες πληροφορίες σχετικά με τις ενημερώσεις λειτουργικού συστήματος, ανατρέξτε στην ενότητα πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση . |
Απαίτηση επανεκκίνησης
Ίσως χρειαστεί να επανεκκινήσετε τον υπολογιστή μετά την εφαρμογή αυτής της ενημέρωσης, αν χρησιμοποιούνται αρχεία που επηρεάζονται. Συνιστάται να εξέλθετε από όλες τις εφαρμογές που βασίζονται στο .NET Framework πριν από την εφαρμογή αυτής της ενημέρωσης.
Ενημέρωση πληροφοριών ανάπτυξης
Για λεπτομέρειες ανάπτυξης για αυτήν την ενημέρωση ασφαλείας, ανατρέξτε στην καρτέλα Αναπτύξεις του Οδηγού ενημερώσεων ασφαλείας του Κέντρου απόκρισης ασφαλείας της Microsoft (MSRC).
Πληροφορίες αρχείων
x86 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Τρόπος λήψης βοήθειας και υποστήριξης για αυτήν την ενημέρωση
-
Βοήθεια για την εγκατάσταση ενημερώσεων: Συνήθεις ερωτήσεις για το Windows Update
-
Προστασία στο Internet και στο σπίτι: Υποστήριξη της Ασφάλειας των Windows
-
Τοπική υποστήριξη ανάλογα με τη χώρα σας: Διεθνής υποστήριξη