9 ביולי 2024 – KB5041019 עדכון מצטבר עבור .NET Framework 3.5, 4.8 ו- 4.8.1 עבור Windows 10 גרסה 22H2

חל על
.NET

הערה

  • תוקן ב- 28 באוגוסט 2024: עדכן את פרטי השינוי הניתוק למקטע של בעיה ידועה.
  • עודכן ב- 30 ביולי 2024: הוסף מידע על שינוי מעבר למקטע של בעיה ידועה.

הערה

  • תאריך הפצה:
    9 ביולי, 2024
  • גרסה:
    .NET Framework 3.5, 4.8 ו- 4.8.1

סיכום

מאמר זה מתאר את עדכון האבטחה והמצטבר עבור 3.5, 4.8 ו- 4.8.1 עבור Windows 10 גירסה 22H2.

שיפורי אבטחה

CVE-2024-38081 - .NET Framework פגיעות העלאת רמת הרשאה
              עדכון אבטחה זה מטפל בפגיעות של ביצוע קוד מרחוק שמפורטת ב - CVE-2024-38081.

שיפורים באיכות ובמהימנות

לקבלת רשימה של השיפורים שפורסמו בעדכון זה, עיין בקישורים למאמרים במקטע 'מידע נוסף' במאמר זה.

בעיות ידועות בעדכון זה

מנתקים פרטי שינוי עדכון השירות של .NET Framework שפורסם ביולי 2024 אוסף עדכוני אבטחה ואיכות - .NET Framework מכיל תיקון אבטחה שטופל בהעלאת רמת תורפה של הרשאות שמפורטת ב- CVE 2024 - 38081. התיקון שינה את ערך ההחזרה של פעולת השירות System.IO.Path.GetTempPath. אם גירסת Windows חושפת את ה- API של Win32 GetTempPath2, שיטה זו מפעילה API זה ומחזירה את הנתיב שנפתר. עיין בסעיף 'הערות ' בתיעוד של GetTempPath2 לקבלת מידע נוסף על אופן הביצוע של פתרון זה, כולל כיצד לשלוט בערך המוחזר באמצעות השימוש במשתני סביבה. ייתכן שה- API של GetTempPath2 לא יהיה זמין בכל הגירסאות של Windows.
הבדל ניכר בין ממשקי ה- API של GetTempPath ו- Win32 הוא שהם מחזירים ערכים שונים עבור תהליכי SYSTEM ושאינם תהליכי SYSTEM. בעת קריאה לפונקציה זו מתהליך הפועל כ- SYSTEM, היא תחזיר את הנתיב %WINDIR%\SystemTemp, שאינו נגיש לתהליכים שאינם SYSTEM. לא ניתן לעקוף ערך החזרה זה עבור תהליכי SYSTEM על-ידי משתני סביבה. עבור תהליכים שאינם SYSTEM, אופן הפעולה של GetTempPath2 זהה לזה של GetTempPath, תוך כיבוד אותם משתני סביבה כדי לעקוף את הערך המוחזר.
בתרחישים מסוימים, ייתכן שתהיה אפשרות לנתב מחדש את התיקיה Temp לתיקיה אחרת באמצעות משתני סביבה או אמצעים אחרים. עיין בתיעוד הרשמי עבור ה- API של GetTempPath2 Win32 לקבלת המידע העדכני ביותר על אופן פעולה זה.
לקבלת מידע נוסף, עיין ב - API System.IO.Path.GetTempPath .
פתרון זמני ⚠️ אזהרה: ביטול ההצטרפות ישבית את תיקון האבטחה עבור פגיעות העלאת רמת ההרשאה המפורטת ב - CVE 2024-38081. ביטול ההצטרפות מיועד רק לפתרון זמני אם אתה בטוח שהתוכנה פועלת בסביבות מאובטחות. Microsoft אינה ממליצה להחיל פתרון זמני זה.
רזולוציה השינוי באופן הפעולה של API נועד במכוון לטפל בהעלאת פגיעות ההרשאות. כל תוכנה או אפליקציה שתשפיע עליך לבצע שינוי בקוד כדי להתאים את עצמה לשינוי העיצוב החדש הזה.

מידע נוסף אודות עדכון זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בכל הנוגע לגירסאות מוצר בודדות.

  • 5039884 תיאור של העדכון המצטבר עבור .NET Framework 3.5 ו- 4.8 עבור Windows 10 גירסה 22H2 (KB5039884)
  • 5039893 תיאור של העדכון המצטבר עבור .NET Framework 3.5 ו- 4.8.1 עבור Windows 10 גירסה 22H2 (KB5039893)

כיצד לקבל עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון מערכת הפעלה זה יציע, בהתאם לנסיבות, וכן יותקנו עדכונים בודדים של המוצר .NET Framework. לקבלת מידע נוסף אודות עדכונים נפרדים של מוצרי .NET Framework, עיין במידע נוסף אודות מקטע עדכון זה.
עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר באופן הבא:
מוצר: Windows 10 גרסה 22H2
סיווג: עדכוני אבטחה

כיצד לקבל עזרה ותמיכה לעדכון זה