TÄRKEÄ
Tämä päivitys julkaistiin alun perin suojaus- ja laatukoonnissa, joka on päivätty 9. heinäkuuta 2024. Tämä päivitys sisältyy 14. lokakuuta 2025 päivättyyn suojaus- ja laatukoontiversioon. Tähän päivitykseen ei ole muutoksia 14. lokakuuta 2025. Jos olet aiemmin asentanut tämän päivityksen, mitään toimia ei tarvita.
Tarkistettu 30. heinäkuuta 2024: Lisää murtomuutostiedot tunnettuun ongelmaosaan.
Koskee seuraavia:
Microsoft .NET Framework 3.5 SP1
MUISTUTUS Windows Server 2008 R2 SP1:n Mainstream-tuki on päättynyt, ja se on nyt laajennetun suojauspäivityksen (ESU) tuen alaisena.
Heinäkuusta 2020 alkaen tälle käyttöjärjestelmälle ei enää julkaista valinnaisia muita kuin tietoturvaan liittyviä versioita (eli C-versioita). Extended-tuen käyttöjärjestelmissä on vain kumulatiivisia kuukausittaisia suojauspäivityksiä (tunnetaan nimellä B tai Päivitä tiistain julkaisu).
Varmista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Tämän päivityksen hankkiminen -osassa ennen tämän päivityksen asentamista.
Asiakkaiden, jotka ovat ostaneet Laajennetun suojauspäivityksen (ESU) näiden käyttöjärjestelmien paikallisiin versioihin, on noudatettava kohdassa KB4522133 jatkaa suojauspäivitysten vastaanottamista extended-tuen päätyttyä 14. tammikuuta 2020. Lisätietoja ESU:sta ja tuetuista versioista on ohjeaiheessa KB4497181. Lisätietoja on ESU-blogissa.
Windows Server 2008 SP2:n 9. heinäkuuta 2024 julkaistu päivitys sisältää kumulatiivisia suojaus- ja luotettavuusparannuksia .NET Framework 3.5 SP1:een. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Varmista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Tämän päivityksen hankkiminen -osassa ennen tämän päivityksen asentamista.
Yhteenveto
Suojausparannukset
CVE-2024-38081 - .NET Framework käyttöoikeuksien haavoittuvuus Tämä suojauspäivitys korjaa koodin etäsuorittamisen haavoittuvuuden, joka on kuvattu päivityksessä CVE-2024-38081.
Laadun ja luotettavuuden parannukset
Tässä päivityksessä ei ole uusia laatu- ja luotettavuusparannuksia.
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
-
5066742 Kuvaus .NET Framework 2.0,0,3.0, 3.5 SP1 ja 4.6.2 Windows Server 2008 SP2 (KB5066742) -koontiversion kuvauksesta
Tämän päivityksen tunnetut ongelmat
|
Muutoksen tietojen rikkominen |
heinäkuun 2024 suojaus- ja laatukoonnissa julkaistu .NET Framework ylläpitopäivitys - .NET Framework sisältää suojauskorjauksen, joka on korjattu CVE 2024-38081 -versiossa yksityiskohtaisesti eritelty käyttöoikeushaavoittuvuus. Korjattu muutettu System.IO.Path.GetTempPath-menetelmän palautusarvo. Jos Windows-versio näyttää GetTempPath2 Win32 -ohjelmointirajapinnan, tämä menetelmä käynnistää ohjelmointirajapinnan ja palauttaa ratkaistun polun. GetTempPath2-dokumentaation Huomautukset-osassa on lisätietoja tämän tarkkuuden suorittamisesta, mukaan lukien palautusarvon hallinta ympäristömuuttujien avulla. GetTempPath2-ohjelmointirajapinta ei ehkä ole käytettävissä kaikissa Windows-versioissa. GetTempPath- ja GetTempPath2 Win32 -ohjelmointirajapintojen ero on se, että ne palauttavat eri arvoja JÄRJESTELMÄ- ja ei-SYSTEM-prosesseille. Kun kutsut tätä funktiota PROSESSI-toiminnolla suoritettavasta prosessista, se palauttaa polun %WINDIR%\SystemTemp, jota ei voi käyttää muissa kuin SYSTEM-prosesseissa. Tätä SYSTEM-prosessien palautusarvoa ei voi ohittaa ympäristömuuttujilla. Muissa kuin SYSTEM-prosesseissa GetTempPath2 toimii samalla tavalla kuin GetTempPath noudattaen samoja ympäristömuuttujia, jotka ohittavat palautusarvon. Joissakin tilanteissa temp-kansio voidaan ohjata toiseen kansioon ympäristömuuttujien tai muiden keinojen avulla. Katso ajantasaisimmat tiedot tästä toiminnosta GetTempPath2 Win32 -ohjelmointirajapinnan virallisista ohjeista. Lisätietoja on artikkelissa System.IO.Path.GetTempPath-ohjelmointirajapinta. |
|
Tilapäinen vaihtoehtoinen menetelmä |
⚠️ Varoitus: Evätty toiminto poistaa käytöstä suojauskorjauksen, joka koskee CVE 2024-38081 -versiossa kuvattua käyttöoikeuksien haavoittuvuutta. Kieltäytyminen koskee vain tilapäistä vaihtoehtoista menetelmää, jos olet varma, että ohjelmisto toimii suojatuissa ympäristöissä. Microsoft ei suosittele tätä väliaikaista vaihtoehtoista menetelmää.
|
|
Ratkaisu |
Ohjelmointirajapinnan toiminnan muutos on rakenteen mukaan oikeushaavoittuvuuden korotuksen korjaaminen. Kaikkien ohjelmistojen tai sovellusten, joita ongelma koskee, odotetaan tekevän koodimuutoksia mukautuakseen tähän uuteen rakennemuutokseen. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Ennakkoehto:
Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna .NET Framework 3.5 SP1.
Asenna alla luetellut päivitykset ja käynnistä laite uudelleen ennen uusimman koontiversion asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja vähentää mahdollisia ongelmia koontiversion asentamisen ja Microsoftin suojauskorjauksia käytettäessä.
-
9. huhtikuuta 2019 julkaistu ylläpitopinon päivitys (SSU) (KB4493730). Voit hankkia erillispaketin tälle SSU:lle hakemalla sitä Microsoft Update -luettelosta. Tämä päivitys on pakollinen sellaisten päivitysten asentamiseksi, jotka ovat vain SHA-2 allekirjoitettuja.
-
Uusin SHA-2-päivitys (KB4474419), joka on julkaistu 8. lokakuuta 2019 tai uudempaan päivitykseen. Jos käytössäsi on Windows Update, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tämä päivitys on pakollinen sellaisten päivitysten asentamiseksi, jotka ovat vain SHA-2 allekirjoitettuja. Lisätietoja SHA-2-päivityksistä on artikkelissa Windowsin ja WSUS:n vuoden 2019 SHA-2-koodin allekirjoituksen tukivaatimus.
-
Jotta saat tämän suojauspäivityksen, sinun on asennettava uudelleen Extended Security Päivitykset (ESU) Licensing Preparation Package (KB5016891) for Windows Server 2008 SP2, joka on päivätty 8. elokuuta 2022, vaikka olisit aiemmin asentanut ESU-avaimen. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Voit hankkia erillispaketin ESU-lisensoinnin valmistelupakettia varten hakemalla sitä Microsoft Update -luettelosta.
-
Kun olet asentanut yllä olevat kohteet, suosittelemme vahvasti, että asennat uusimman SSU:n. Windows Server 2008 SP2:n ylläpitopinon päivityksen (SSU) (KB5016129) on oltava asennettuna 12. heinäkuuta 2022 tai uudemmassa versiossa. Lisätietoja uusimmista SSU-päivityksistä on artikkelissa ADV990001 | Uusin ylläpitopino Päivitykset.Jos käytät Windows Update, uusin SSU tarjotaan sinulle automaattisesti, jos olet ESU-asiakas. Jos haluat hankkia erillispaketin uusimmalle SSU:lle, etsi se Microsoft Update -luettelosta. Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
-
Lataa ESU MAK -lisäosa VLSC-portaalista ja ota ESU MAK -lisäosa käyttöön ja aktivoi se. Jos käytät volyymiaktivointityökalua (VAMT) avainten käyttöönottoon ja aktivoimiseen, noudata tässä olevia ohjeita.
TÄRKEÄ Et tarvitse lisäavainta seuraavien käyttöönottoon:
-
Sinun ei tarvitse ottaa käyttöön ylimääräistä ESU-avainta Azuren virtuaalikoneisiin (VMS), Azure Stack HCI:hen, versioon 21H2 ja uudempiin.
-
Muissa Azure-tuotteissa, kuten Azure VMWaressa, Azure Nutanix -ratkaisussa Azure Stackissa (Keskus, Edge) tai Azure for Windows Server 2008 SP2:ssa, sinun on otettava ESU-avain käyttöön. ESU:iden asennus-, aktivointi- ja käyttöönottovaiheet ovat samat ESU:n neljäntenä vuonna.
-
Asenna tämä päivitys
|
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
|
Windows Update ja Microsoft Update |
Kyllä |
Ei lainkaan. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update, jos olet ESU-asiakas. |
|
Microsoft Update -luettelo |
Kyllä |
Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta. |
|
Windows Server Update Services (WSUS) |
Kyllä |
Tämä yksittäinen .NET Framework tuotepäivitys asennetaan tarvittaessa käyttöjärjestelmäpäivityksen avulla. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen lisätietoja käsittelevässä osassa. |
Uudelleenkäynnistysvaatimus
Tietokone on ehkä käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework perustuvat sovellukset ennen tämän päivityksen asentamista.
Käyttöönottotietojen päivittäminen
Lisätietoja tämän suojauspäivityksen käyttöönotosta on Microsoft Security Response Centerin (MSRC) suojauspäivitysoppaan Käyttöönotot-välilehdessä .
Päivitä korvaavat tiedot
Tämä päivitys korvaa aiemmin julkaistut päivitykset KB5037041 ja KB5038291.
Tiedoston tiedot
|
x86 |
|||||
|
|
x64 |
|||||
|
Kuinka saada apua ja tukea tälle päivitykselle
-
Päivitysten asennusohjeet: Windows Update usein kysytyt kysymykset
-
Suojaa itsesi verkossa ja kotona: Windowsin suojaus tuki
-
Paikallinen tuki maasi mukaan: Kansainvälinen tuki