9. heinäkuuta 2024-KB5039893 .NET Framework 3.5:n ja 4.8.1:n kumulatiivinen päivitys Windows 10 versiolle 21H2 ja Windows 10 versiolle 22H2

Käytetään kohteeseen
.NET

Huomautus

  • Tarkistettu 28. elokuuta 2024: Päivitä tunnetun ongelman osan rikkovat muutostiedot.
  • Tarkistettu 30. heinäkuuta 2024: Lisää rikkovien muutosten tiedot tunnetun ongelman osaan.

Huomautus

  • Julkaisupäivä:
    9. heinäkuuta 2024
  • Versio:
    .NET Framework 3.5 ja 4.8.1

Windows 10:n version 21H2 ja Windows 10:n version 22H2 9. heinäkuuta 2024 päivitys sisältää parannuksia .NET Framework:n versioihin 3.5 ja 4.8.1:een liittyvään suojaukseen ja kumulatiiviseen luotettavuuteen. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen kuin asennat tämän päivityksen, tutustu Edellytykset - ja Uudelleenkäynnistystarve -osioihin.

Yhteenveto

Parannuksia tietoturvaan

CVE-2024-38081 – .NET Framework käyttöoikeuksien korottamisen haavoittuvuus
Tämä suojauspäivitys korjaa koodin etäsuorittamisen haavoittuvuuden, joka on kuvattu CVE-2024-38081:ssä.

Laatu- ja luotettavuusparannukset

WinForms-lomakkeet - Korjaa ongelman, joka liittyy muistissa oleviin AccessibleObjects-objekteihin liittyvien muistivuotojen kokoon viittausten laskemisen vuoksi.
.NET Fundamentals - Korjaa ongelman, joka liittyy x509-varmenteen käyttöön PPL:ssä Azure AD:ssä.

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 5041019 Kuvaus .NET Framework 3.5:n, 4.8:n ja 4.8.1:n kumulatiivisesta päivityksestä Windows 10 versiolle 22H2 (KB5041019)
  • 5041018 Kuvaus .NET Framework 3.5:n, 4.8:n ja 4.8.1:n kumulatiivisesta päivityksestä Windows 10 versiolle 21H2 (KB5041018)

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Rikkovat muutostiedot Heinäkuussa 2024 julkaistu .NET Framework -ylläpitopäivitys tietoturva- ja laatukoontiversio – .NET Framework sisältää tietoturvakorjauksen, joka on korjattu CVE 2024-38081:ssä kuvatun käyttöoikeuksien laajentamiseen liittyvän haavoittuvuuden. Korjaus muutti System.IO.Path.GetTempPath-menetelmän palautusarvon. Jos Windows-versio paljastaa GetTempPath2 Win32 -ohjelmointirajapinnan, tämä menetelmä kutsuu ohjelmointirajapinnan ja palauttaa ratkaistun polun. Katso GetTempPath2-dokumentaationHuomautuksia-osasta lisätietoja siitä, miten tämä ratkaisu tehdään, mukaan lukien siitä, miten palautusarvoa voidaan hallita ympäristömuuttujien avulla. GetTempPath2-ohjelmointirajapinta ei ehkä ole käytettävissä kaikissa Windows-versioissa.
Havaittavissa oleva ero GetTempPath- ja GetTempPath2 Win32 -ohjelmointirajapintojen välillä on se, että ne palauttavat eri arvoja SYSTEM-prosesseille ja muille kuin SYSTEM-prosesseille. Kun tätä funktiota kutsutaan SYSTEM-muodossa suoritettavasta prosessista, se palauttaa polun %WINDIR%\SystemTemp, johon muut kuin SYSTEM-prosessit eivät pääse. Ympäristömuuttujat eivät voi ohittaa tätä JÄRJESTELMÄ-prosessien palautusarvoa. Muissa kuin SYSTEM-prosesseissa GetTempPath2 toimii samalla tavalla kuin GetTempPath, kunnioittaen samoja ympäristömuuttujia ja ohittaa palautusarvon.
Joissakin tilanteissa voi olla mahdollista ohjata Temp-kansio toiseen kansioon ympäristömuuttujia käyttämällä tai muilla keinoilla. Katso ajantasaisimmat tiedot tästä toiminnasta GetTempPath2 Win32 -ohjelmointirajapinnan virallisesta dokumentaatiosta.
Lisätietoja on System.IO.Path.GetTempPath-ohjelmointirajapinnassa .
Tilapäinen vaihtoehtoinen menetelmä ⚠️ Varoitus: kieltäytyminen poistaa käytöstä CVE 2024-38081:ssä kuvatun käyttöoikeuksien laajentamiseen liittyvän haavoittuvuuden tietoturvakorjauksen. Kieltäytyminen on vain väliaikaista vaihtoehtoista menetelmää, jos olet varma, että ohjelmisto toimii suojatussa ympäristössä. Microsoft ei suosittele tämän tilapäisen vaihtoehtoisen menetelmän käyttämistä.
Ratkaisu Ohjelmointirajapinnan toiminnan muutos on suunniteltu korjaamaan käyttöoikeuksien laajentamisen haavoittuvuutta. Kaikkien ohjelmistojen tai sovellusten, joita ongelma koskee, odotetaan tekevän koodin muutoksia mukautuakseen tähän uuteen rakennemuutokseen.

Tämän päivityksen hankkiminen

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä yksittäinen .NET Framework -tuotepäivitys asennetaan soveltuvin osin asentamalla käyttöjärjestelmäpäivitys. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen osiossa.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.

Edellytykset

Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 3.5 tai 4.8.1 on asennettuna.

Uudelleenkäynnistystarve

Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.

Ohjeiden ja tuen hankkiminen tälle päivitykselle