9 ביולי 2024 – KB5039889 עדכון מצטבר עבור .NET Framework 3.5 ו- 4.8 עבור Windows Server 2022

חל על
.NET

הערה

  • תוקן ב- 28 באוגוסט 2024: עדכן את פרטי השינוי הניתוק למקטע של בעיה ידועה.
  • עודכן ב- 30 ביולי 2024: הוסף מידע על שינוי מעבר למקטע של בעיה ידועה.

הערה

  • תאריך הפצה:
    9 ביולי, 2024
  • גרסה:
    .NET Framework 3.5 ו- 4.8

העדכון של 9 ביולי 2024 עבור Windows Server 2022 כולל שיפורי אבטחה ומהימנות מצטברים ב- .NET Framework 3.5 ו- 4.8. אנו ממליצים להחיל עדכון זה כחלק משגרות התחזוקה הרגילות שלך. לפני התקנת עדכון זה, עיין בסעיפים הדרישות המוקדמותודרישות הפעלה מחדש .

סיכום

שיפורי אבטחה

CVE-2024-38081 - .NET Framework פגיעות העלאת רמת הרשאה
עדכון אבטחה זה מטפל בפגיעות של ביצוע קוד מרחוק שמפורטת ב - CVE-2024-38081.

שיפורים באיכות ובמהימנות

צורות Winforms - טופלה בעיה בגודל דליפות הזיכרון המשויכות ל- AccessibleObjects המוחזקים בזיכרון עקב ספירת ref.

מידע נוסף אודות עדכון זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בכל הנוגע לגירסאות מוצר בודדות.

  • 5041016 תיאור של העדכון המצטבר עבור .NET Framework 3.5, 4.8 ו- 4.8.1 עבור Windows Server 2022 (KB5041016)

בעיות ידועות בעדכון זה

מנתקים פרטי שינוי עדכון השירות של .NET Framework שפורסם ביולי 2024 אוסף עדכוני אבטחה ואיכות - .NET Framework מכיל תיקון אבטחה שטופל בהעלאת רמת תורפה של הרשאות שמפורטת ב- CVE 2024 - 38081. התיקון שינה את ערך ההחזרה של פעולת השירות System.IO.Path.GetTempPath. אם גירסת Windows חושפת את ה- API של Win32 GetTempPath2, שיטה זו מפעילה API זה ומחזירה את הנתיב שנפתר. עיין בסעיף 'הערות ' בתיעוד של GetTempPath2 לקבלת מידע נוסף על אופן הביצוע של פתרון זה, כולל כיצד לשלוט בערך המוחזר באמצעות השימוש במשתני סביבה. ייתכן שה- API של GetTempPath2 לא יהיה זמין בכל הגירסאות של Windows.
הבדל ניכר בין ממשקי ה- API של GetTempPath ו- Win32 הוא שהם מחזירים ערכים שונים עבור תהליכי SYSTEM ושאינם תהליכי SYSTEM. בעת קריאה לפונקציה זו מתהליך הפועל כ- SYSTEM, היא תחזיר את הנתיב %WINDIR%\SystemTemp, שאינו נגיש לתהליכים שאינם SYSTEM. לא ניתן לעקוף ערך החזרה זה עבור תהליכי SYSTEM על-ידי משתני סביבה. עבור תהליכים שאינם SYSTEM, אופן הפעולה של GetTempPath2 זהה לזה של GetTempPath, תוך כיבוד אותם משתני סביבה כדי לעקוף את הערך המוחזר.
בתרחישים מסוימים, ייתכן שתהיה אפשרות לנתב מחדש את התיקיה Temp לתיקיה אחרת באמצעות משתני סביבה או אמצעים אחרים. עיין בתיעוד הרשמי עבור ה- API של GetTempPath2 Win32 לקבלת המידע העדכני ביותר על אופן פעולה זה.
לקבלת מידע נוסף, עיין ב - API System.IO.Path.GetTempPath .
פתרון זמני ⚠️ אזהרה: ביטול ההצטרפות ישבית את תיקון האבטחה עבור פגיעות העלאת רמת ההרשאה המפורטת ב - CVE 2024-38081. ביטול ההצטרפות מיועד רק לפתרון זמני אם אתה בטוח שהתוכנה פועלת בסביבות מאובטחות. Microsoft אינה ממליצה להחיל פתרון זמני זה.
רזולוציה השינוי באופן הפעולה של API נועד במכוון לטפל בהעלאת פגיעות ההרשאות. כל תוכנה או אפליקציה שתשפיע עליך לבצע שינוי בקוד כדי להתאים את עצמה לשינוי העיצוב החדש הזה.

כיצד לקבל עדכון זה

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון מוצר זה של .NET Framework יותקן, בהתאם לנסיבות, על-ידי החלת העדכון למערכת ההפעלה. לקבלת מידע נוסף אודות עדכוני מערכת ההפעלה, עיין בסעיף 'מידע נוסף אודות עדכון זה '.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר.

דרישות מוקדמות

כדי להחיל עדכון זה, עליך להתקין את .NET Framework 3.5 או 4.8.

‏‏דרישת הפעלה מחדש

עליך להפעיל מחדש את המחשב לאחר החלת עדכון זה אם נעשה שימוש בקבצים מושפעים. מומלץ לצאת מכל היישומים המבוססים על .NET Framework לפני החלת עדכון זה.

כיצד לקבל עזרה ותמיכה לעדכון זה