Αθροιστική ενημέρωση 9 KB5041017 Ιουλίου 2024 για .NET Framework 3.5, 4.7.2 και 4.8 για Windows 10, έκδοση 1809 και Windows Server 2019
Αναθεωρήθηκε στις 28 Αυγούστου 2024: Ενημέρωση λεπτομερειών αλλαγών που σπάνε στην ενότητα "Γνωστά ζητήματα".
Αναθεωρήθηκε στις 30 Ιουλίου 2024: Προσθέστε πληροφορίες αλλαγών αλλαγών σε γνωστές ενότητα θεμάτων.
Ημερομηνία κυκλοφορίας:
9 Ιουλίου 2024Έκδοση:
.NET Framework 3.5, 4.7.2 και 4.8Σύνοψη
Αυτό το άρθρο περιγράφει την ενημέρωση ασφαλείας και τη συγκεντρωτική ενημέρωση για τα 3.5, 4.7.2 και 4.8 για Windows 10, έκδοση 1809 και τον Windows Server 2019.
Βελτιώσεις ασφαλείας
CVE-2024-38081 - .NET Framework αναβάθμιση ευπάθειαςλεπτομερώς στο CVE-2024-38081.
δικαιωμάτων Αυτή η ενημέρωση ασφαλείας επιλύει μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα που περιγράφεταιΒελτιώσεις ποιότητας και αξιοπιστίας
Για μια λίστα με τις βελτιώσεις που κυκλοφόρησαν με αυτήν την ενημέρωση, ανατρέξτε στις συνδέσεις του άρθρου στην ενότητα Πρόσθετες πληροφορίες αυτού του άρθρου.
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Λεπτομέρειες αλλαγών που δεν διακόπτουν |
Η ενημέρωση συντήρησης .NET Framework που κυκλοφόρησε τον Ιούλιο του 2024 σχετικά με την ασφάλεια και τη συνάθροιση ενημερώσεων ποιότητας - .NET Framework περιέχει μια επιδιόρθωση ασφαλείας που επιλύθηκε με μια ευπάθεια αναβάθμισης δικαιωμάτων που περιγράφεται λεπτομερώς στο CVE 2024-38081. Η επιδιόρθωση άλλαξε την τιμή επιστροφής της μεθόδου System.IO.Path.GetTempPath. Εάν η έκδοση των Windows εκθέσει το API GetTempPath2 Win32, αυτή η μέθοδος καλεί το API και επιστρέφει τη διαδρομή που επιλύθηκε. Ανατρέξτε στην ενότητα "Παρατηρήσεις" στην τεκμηρίωση του GetTempPath2 για περισσότερες πληροφορίες σχετικά με τον τρόπο εκτέλεσης αυτής της ανάλυσης, καθώς και τον τρόπο ελέγχου της επιστρεφόμενης τιμής μέσω της χρήσης μεταβλητών περιβάλλοντος. Το GetTempPath2 API ενδέχεται να μην είναι διαθέσιμο σε όλες τις εκδόσεις των Windows. Μια παρατηρήσιμη διαφορά μεταξύ των API GetTempPath και GetTempPath2 Win32 είναι ότι επιστρέφουν διαφορετικές τιμές για διεργασίες SYSTEM και μη SYSTEM. Κατά την κλήση αυτής της συνάρτησης από μια διεργασία που εκτελείται ως SYSTEM, θα επιστρέψει τη διαδρομή %WINDIR%\SystemTemp, η οποία δεν είναι προσβάσιμη σε διεργασίες που δεν είναι SYSTEM. Αυτή η τιμή επιστροφής για τις διεργασίες SYSTEM δεν μπορεί να αντικατασταθεί από μεταβλητές περιβάλλοντος. Για διεργασίες που δεν είναι SYSTEM, το GetTempPath2 θα συμπεριφέρεται όπως το GetTempPath, τηρώντας τις ίδιες μεταβλητές περιβάλλοντος για να παρακάμψει την επιστρεφόμενη τιμή. Σε ορισμένες περιπτώσεις, ενδέχεται να είναι δυνατή η ανακατεύθυνση του φακέλου Temp σε διαφορετικό φάκελο χρησιμοποιώντας μεταβλητές περιβάλλοντος ή άλλα μέσα. Ανατρέξτε στην επίσημη τεκμηρίωση για το GetTempPath2 Win32 API για τις πιο ενημερωμένες πληροφορίες σχετικά με αυτή τη συμπεριφορά. Ανατρέξτε στο System.IO.Path.GetTempPath API για περισσότερες πληροφορίες. |
Προσωρινή λύση |
⚠️ Προειδοποίηση: Η εξαίρεση θα απενεργοποιήσει την επιδιόρθωση ασφαλείας για την ευπάθεια αναβάθμισης δικαιωμάτων που περιγράφεται λεπτομερώς στο CVE 2024-38081. Η εξαίρεση αφορά μόνο την προσωρινή λύση, εάν είστε βέβαιοι ότι το λογισμικό εκτελείται σε ασφαλή περιβάλλοντα. Η Microsoft δεν συνιστά την εφαρμογή αυτής της προσωρινής λύσης.
|
Επίλυση |
Η αλλαγή συμπεριφοράς API οφείλεται στη σχεδίαση για την αντιμετώπιση της ευπάθειας αναβάθμισης δικαιωμάτων. Οποιοδήποτε λογισμικό ή εφαρμογή που επηρεάζεται αναμένεται να κάνει αλλαγή κώδικα για να προσαρμοστεί σε αυτήν τη νέα αλλαγή σχεδίασης. |
Πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση
Τα ακόλουθα άρθρα περιέχουν πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση, καθώς σχετίζονται με μεμονωμένες εκδόσεις προϊόντων.
-
5039879 Περιγραφή της συγκεντρωτικής ενημέρωσης για τα .NET Framework 3.5 και 4.7.2 για Windows 10, έκδοση 1809 και τον Windows Server 2019 (KB5039879)
-
5039886 Περιγραφή της συγκεντρωτικής ενημέρωσης για τα .NET Framework 3.5 και 4.8 για Windows 10, έκδοση 1809 και τον Windows Server 2019 (KB5039886)
Τρόπος λήψης αυτής της ενημέρωσης
Κανάλι κυκλοφορίας |
Διαθέσιμος |
Επόμενο βήμα |
Windows Update και Microsoft Update |
Ναι |
Κανένας. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από Windows Update. |
Windows Update για επιχειρήσεις |
Ναι |
Κανένας. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από Windows Update. |
Κατάλογος του Microsoft Update |
Ναι |
Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update . |
Υπηρεσίες Windows Server Update Services (WSUS) |
Ναι |
Αυτή η ενημέρωση λειτουργικού συστήματος θα προσφέρει, κατά περίπτωση, μεμονωμένες .NET Framework θα εγκατασταθούν ενημερώσεις προϊόντων. Για περισσότερες πληροφορίες σχετικά με μεμονωμένες .NET Framework ενημερώσεις προϊόντων, ανατρέξτε στις πρόσθετες πληροφορίες σχετικά με αυτήν την ενότητα ενημέρωσης. Αυτή η ενημέρωση θα συγχρονιστεί αυτόματα με τις WSUS, αν ρυθμίσετε τις παραμέτρους ως εξής: Προϊόν: Windows 10, έκδοση 1809 και Windows Server 2019 Ταξινόμηση: Ενημερώσεις ασφαλείας |
Τρόπος λήψης βοήθειας και υποστήριξης για αυτήν την ενημέρωση
-
Βοήθεια για την εγκατάσταση ενημερώσεων: Windows Update Συνήθεις ερωτήσεις
-
Προστασία στο Internet και στο σπίτι: Ασφάλεια των Windows υποστήριξη
-
Τοπική υποστήριξη ανάλογα με τη χώρα σας: Διεθνής υποστήριξη