Napomena
- Revidirano 28. kolovoza 2024.: Ažurirajte detalje o neispravnoj promjeni u odjeljku s poznatim problemom.
- Revidirano 30. srpnja 2024.: Dodajte informacije o nekompatibilnim promjenama u odjeljak s poznatim problemom.
Napomena
- Datum izdanja:
9. srpnja 2024. - Verzija:
.NET Framework 3.5 i 4.8
Ažuriranje za Windows 10, verziju 1809 i Windows Server 2019 od 9. srpnja 2024. obuhvaća poboljšanja sigurnosti i kumulativne pouzdanosti u .NET Framework 3.5 i 4.8. Preporučujemo da ovo ažuriranje primijenite kao dio redovitog održavanja. Prije nego što instalirate ovo ažuriranje, pogledajte odjeljke Preduvjeti i Preduvjeti za ponovno pokretanje .
Sažetak
Poboljšanja sigurnosti
CVE-2024-38081 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost daljinskog izvršavanja koda koja je detaljno opisana u dokumentu CVE-2024-38081.
Poboljšanja kvalitete i pouzdanosti
| Winforms | - Rješava problem s veličinom curenja memorije povezanog s objektima AccessibleObjects koji se čuvaju u memoriji zbog brojanja referenci. |
|---|
Dodatne informacije o ovom ažuriranju
Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda.
- 5041017 Opis kumulativnog ažuriranja za .NET Framework 3.5, 4.7.2 i 4.8 za Windows 10, verzije 1809 i Windows Server 2019 (KB5041017)
Poznati problemi u ovom ažuriranju
| Detalji o nekompatibilnoj promjeni | Ažuriranje servisiranja .NET Framework objavljeno u srpnju 2024. za sigurnost i kvalitetu skupno ažuriranje – .NET Framework sadrži sigurnosni popravak riješen je problem ranjivosti povećavanja privilegije detaljno opisan u članku CVE 2024-38081. Popravak je promijenio vrijednost vraćene metode System.IO.Path.GetTempPath. Ako verzija sustava Windows izlaže API GetTempPath2 Win32, ta metoda poziva taj API i vraća razriješeni put. Pogledajte odjeljak Napomene u dokumentaciji alata GetTempPath2 za dodatne informacije o načinu izvođenja tog razrješavanja, uključujući kako kontrolirati vraćenu vrijednost korištenjem varijabli okruženja. API GetTempPath2 možda neće biti dostupan u svim verzijama sustava Windows. Uočljiva razlika između API-ja za GetTempPath i GetTempPath2 za Win32 jest u tome što vraćaju različite vrijednosti za procese SYSTEM i non-SYSTEM. Prilikom pozivanja ove funkcije iz procesa koji se izvodi kao SYSTEM, on će vratiti put %WINDIR%\SystemTemp, kojemu ne mogu pristupiti procesi koji nisu SYSTEM. Tu vraćenu vrijednost za procese SYSTEM varijable okruženja ne mogu nadjačati. Za procese koji nisu SYSTEM funkcija GetTempPath2 ponašat će se isto kao funkcija GetTempPath, uz poštivanje istih varijabli okruženja radi nadjačavanja vraćene vrijednosti. U nekim scenarijima moguće je preusmjeriti privremenu mapu u drugu mapu pomoću varijabli okruženja ili na neki drugi način. Najnovije informacije o tom ponašanju potražite u službenoj dokumentaciji za GetTempPath2 Win32 API. Dodatne informacije potražite na API-ju System.IO.Path.GetTempPath . |
|---|---|
| Privremeno zaobilazno rješenje |
⚠️ Upozorenje: Odustajanje će onemogućiti sigurnosni popravak za ranjivost povećavanja privilegije opisan u CVE 2024-38081. Odustajanje je samo kao privremeno zaobilazno rješenje ako ste sigurni da se softver izvodi u sigurnim okruženjima. Microsoft ne preporučuje primjenu tog privremenog zaobilaznog rješenja.
|
| Rješenje | Promjena ponašanja API-ja zadana je da bi se riješio problem ranjivosti povećavanja privilegije. Očekuje se da će sav zahvaćeni softver ili aplikacija promijeniti kod radi prilagodbe toj novoj promjeni dizajna. |
Kako preuzeti ovo ažuriranje
Instaliranje ovog ažuriranja
| Kanal izdavanja | Dostupno | Sljedeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
| Windows Update za tvrtke | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
| Katalog Microsoft Update | Da | Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ovo pojedinačno ažuriranje proizvoda .NET Framework instalirat će se, ovisno o potrebi, primjenom ažuriranja operacijskog sustava. Dodatne informacije o ažuriranjima operacijskog sustava potražite u odjeljku s dodatnim informacijama o ovom ažuriranju . |
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama za kumulativno ažuriranje.
Preduvjeti
Da biste primijenili ovo ažuriranje, morate imati instaliran .NET Framework 3.5 ili 4.8.
Potrebno je ponovno pokretanje
Nakon primjene ovog ažuriranja morate ponovno pokrenuti računalo ako se upotrebljavaju zahvaćene datoteke. Preporučujemo da zatvorite sve aplikacije koje se temelje na .NET Framework prije primjene ovog ažuriranja.
Kako dohvatiti pomoć i podršku za ovo ažuriranje
- Pomoć za instaliranje ažuriranja: najčešća pitanja o servisu Windows Update
- Zaštitite se na mreži i kod kuće: Sigurnost u sustavu Windows podrška
- Lokalna podrška prema vašoj državi: međunarodna podrška