Napomena
Revidirano 7. srpnja 2025.: Ažuriran je odjeljak "Kako preuzeti ovo ažuriranje".
Napomena
- Revidirano 28. kolovoza 2024.: Ažurirajte detalje o neispravnoj promjeni u odjeljku s poznatim problemom.
- Revidirano 30. srpnja 2024.: Dodajte informacije o nekompatibilnim promjenama u odjeljak s poznatim problemom.
Napomena
- Datum izdanja:
9. srpnja 2024. - Verzija:
.NET Framework 3.5 i 4.8.1
Ažuriranje od 9. srpnja 2024. za Windows 11, verziju 22H2 i Windows 11, verziju 23H2 obuhvaća poboljšanja sigurnosti i kumulativne pouzdanosti u .NET Framework 3.5 i 4.8.1. Preporučujemo da ovo ažuriranje primijenite kao dio redovitog održavanja. Prije nego što instalirate ovo ažuriranje, pogledajte odjeljke Preduvjeti i Preduvjeti za ponovno pokretanje .
Sažetak
Poboljšanja sigurnosti
CVE-2024-38081 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost daljinskog izvršavanja koda koja je detaljno opisana u dokumentu CVE-2024-38081.
Poboljšanja kvalitete i pouzdanosti
| Winforms | - Rješava problem s veličinom curenja memorije povezanog s objektima AccessibleObjects koji se čuvaju u memoriji zbog brojanja referenci. |
|---|---|
| Osnove .NET-a | - Rješava problem s upotrebom certifikata x509 u okviru PPL-a u Azure AD-u. |
Poznati problemi u ovom ažuriranju
| Detalji o nekompatibilnoj promjeni | Ažuriranje servisiranja .NET Framework objavljeno u srpnju 2024. za sigurnost i kvalitetu skupno ažuriranje – .NET Framework sadrži sigurnosni popravak riješen je problem ranjivosti povećavanja privilegije detaljno opisan u članku CVE 2024-38081. Popravak je promijenio vrijednost vraćene metode System.IO.Path.GetTempPath. Ako verzija sustava Windows izlaže API GetTempPath2 Win32, ta metoda poziva taj API i vraća razriješeni put. Pogledajte odjeljak Napomene u dokumentaciji alata GetTempPath2 za dodatne informacije o načinu izvođenja tog razrješavanja, uključujući kako kontrolirati vraćenu vrijednost korištenjem varijabli okruženja. API GetTempPath2 možda neće biti dostupan u svim verzijama sustava Windows. Uočljiva razlika između API-ja za GetTempPath i GetTempPath2 za Win32 jest u tome što vraćaju različite vrijednosti za procese SYSTEM i non-SYSTEM. Prilikom pozivanja ove funkcije iz procesa koji se izvodi kao SYSTEM, on će vratiti put %WINDIR%\SystemTemp, kojemu ne mogu pristupiti procesi koji nisu SYSTEM. Tu vraćenu vrijednost za procese SYSTEM varijable okruženja ne mogu nadjačati. Za procese koji nisu SYSTEM funkcija GetTempPath2 ponašat će se isto kao funkcija GetTempPath, uz poštivanje istih varijabli okruženja radi nadjačavanja vraćene vrijednosti. U nekim scenarijima moguće je preusmjeriti privremenu mapu u drugu mapu pomoću varijabli okruženja ili na neki drugi način. Najnovije informacije o tom ponašanju potražite u službenoj dokumentaciji za GetTempPath2 Win32 API. Dodatne informacije potražite na API-ju System.IO.Path.GetTempPath . |
|---|---|
| Privremeno zaobilazno rješenje |
⚠️ Upozorenje: Odustajanje će onemogućiti sigurnosni popravak za ranjivost povećavanja privilegije opisan u CVE 2024-38081. Odustajanje je samo kao privremeno zaobilazno rješenje ako ste sigurni da se softver izvodi u sigurnim okruženjima. Microsoft ne preporučuje primjenu tog privremenog zaobilaznog rješenja.
|
| Rješenje | Promjena ponašanja API-ja zadana je da bi se riješio problem ranjivosti povećavanja privilegije. Očekuje se da će sav zahvaćeni softver ili aplikacija promijeniti kod radi prilagodbe toj novoj promjeni dizajna. |
Kako preuzeti ovo ažuriranje
Instaliranje ovog ažuriranja
| Kanal izdavanja | Dostupno | Sljedeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Ne | Pogledajte napomenu |
| Windows Update za tvrtke | Ne | Pogledajte napomenu |
| Katalog Microsoft Update | Ne | Pogledajte napomenu |
| Windows Server Update Services (WSUS) | Ne | Pogledajte napomenu |
Napomena: Ovo ažuriranje više nije dostupno. Za sada s ovim ažuriranjem nisu prijavljeni nikakvi funkcionalni problemi. Da biste bili sigurni da će vaš uređaj i dalje primati najnovija sigurnosna ažuriranja i poboljšanja kvalitete, preporučujemo instaliranje najnovijeg kumulativnog ažuriranja.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama za kumulativno ažuriranje.
Preduvjeti
Da biste primijenili ovo ažuriranje, morate imati instaliran .NET Framework 3.5 ili 4.8.1.
Potrebno je ponovno pokretanje
Nakon primjene ovog ažuriranja morate ponovno pokrenuti računalo ako se upotrebljavaju zahvaćene datoteke. Preporučujemo da zatvorite sve aplikacije koje se temelje na .NET Framework prije primjene ovog ažuriranja.
Kako dohvatiti pomoć i podršku za ovo ažuriranje
- Pomoć za instaliranje ažuriranja: najčešća pitanja o servisu Windows Update
- Zaštitite se na mreži i kod kuće: Sigurnost u sustavu Windows podrška
- Lokalna podrška prema vašoj državi: međunarodna podrška