Primjenjuje se na
.NET

Revidirano 30. srpnja 2024.: Dodajte informacije o prekidima promjena u poznati odjeljak o problemu. 

Odnosi se na:

Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

OPOMENA Windows Server 2008 R2 SP1 dosegnuo je kraj osnovne podrške i sada su u proširenoj podršci za sigurnosno ažuriranje (ESU).

Počevši od srpnja 2020., više neće biti neobaveznih izdanja koja nisu povezana sa sigurnošću (poznata pod nazivom "C" izdanja) za ovaj operacijski sustav. Operacijski sustavi u proširenoj podršci imaju samo kumulativna mjesečna sigurnosna ažuriranja (poznata pod nazivom "B" ili Ažuriranje u utorak).

Prije instaliranja ovog ažuriranja provjerite jeste li instalirali potrebna ažuriranja navedena u odjeljku Kako nabaviti ovo ažuriranje. 

Korisnici koji su kupili prošireno sigurnosno ažuriranje (ESU) za lokalne verzije tih operacijskih sustava moraju slijediti postupke u članku KB4522133 nastaviti primati sigurnosna ažuriranja nakon završetka proširene podrške 14. siječnja 2020. Dodatne informacije o ESU-u i podržanim izdanjima potražite u članku KB4497181 je. Dodatne informacije potražite na blogu o ESU-u.

OPOMENA Sva ažuriranja za .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 i 4.6 zahtijevaju instaliranje ažuriranja sustava d3dcompiler_47.dll. Preporučujemo da instalirate uvršteno d3dcompiler_47.dll ažuriranje prije nego što primijenite ovo ažuriranje. Dodatne informacije o d3dcompiler_47.dll potražite u članku KB 4019990.

Ako nakon instalacije ovog ažuriranja instalirate jezični paket, morate ponovno instalirati ovo ažuriranje. Stoga preporučujemo da prije instalacije ovog ažuriranja instalirate sve jezične pakete koji su vam potrebni. Dodatne informacije potražite u članku Dodavanje jezičnih paketa u Sustav Windows.

Ažuriranje od 9. srpnja 2024. za Windows Server 2008 R2 SP1 i Windows Server 2008 SP2 obuhvaća sigurnosna poboljšanja u .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Preporučujemo da ovo ažuriranje primijenite kao dio redovitih rutina održavanja. Prije instaliranja ovog ažuriranja provjerite jeste li instalirali potrebna ažuriranja navedena u odjeljku Kako nabaviti ovo ažuriranje.

Sažetak

CVE-2024-38081 - .NET Framework Povećanje ranjivosti privilegija Ovo sigurnosno ažuriranje rješava ranjivost daljinskog izvršavanja koda detaljno opisanu u članku CVE-2024-38081.

Dodatne informacije o ovom ažuriranju

Sljedeći članci sadrže dodatne informacije o ovom ažuriranju jer se odnosi na pojedinačne verzije proizvoda.

  • 5041027 Opis samo sigurnosnog ažuriranja za .NET Framework 2.0, 3.0, 3.5 SP1, 4.6.2 za Windows Server 2008 SP2 (KB5041027)

  • 5041026 Opis samo sigurnosnog ažuriranja za .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 za Windows Server 2008 R2 SP1 (KB5041026)

Poznati problemi u ovom ažuriranju

Pojedinosti o prekidu promjene

Ažuriranje servisa .NET Framework objavljeno u srpnju 2024. skupno ažuriranje sigurnosti i kvalitete – .NET Framework sadrži sigurnosni popravak riješen je ranjivošću povećanja ovlasti detaljnom u članku CVE 2024-38081. Rješenje je promijenilo vrijednost vraćanja metode System.IO.Path.GetTempPath. Ako verzija sustava Windows otkrije API GetTempPath2 Win32, ova metoda poziva taj API i vraća razriješeni put. Dodatne informacije o načinu na koji se ta razlučivost provodi potražite u odjeljku Napomene u dokumentaciji getTempPath2 , uključujući upravljanje vraćenom vrijednošću korištenjem varijabli okruženja. API GetTempPath2 možda nije dostupan u svim verzijama sustava Windows.

Dodatne informacije potražite u API-ju System.IO.Path.GetTempPath.

Privremeno zaobilazno rješenje

⚠️ Upozorenje: odustajanje će onemogućiti sigurnosno rješenje za povećanje ranjivosti privilegija detaljno u cve 2024-38081. Odustajanje je samo za privremeno zaobilazno rješenje ako ste sigurni da je softver pokrenut u sigurnim okruženjima. Microsoft ne preporučuje primjenu ovog privremenog zaobilaznog rješenja.

  • Mogućnost#1: Odustajanje u prozoru naredbi postavljanjem varijable okruženja

    • COMPlus_Disable_GetTempPath2=true

  • Opiton#2: Globalno se isključite na računalu stvaranjem varijable okruženja na razini sustava i ponovnog pokretanja kako bi se osiguralo da svi procesi promatraju promjenu.​​​​​​​​​​​​​​

    • Varijable okruženja na razini sustava mogu se postaviti pokretanjem "sysdm.cpl" iz cmd prozora, a zatim navigacijom do "Advanced -> Environment variables -> System variables -> New". 

Rješenje

Promjena ponašanja API-ja dizajnirana je radi rješavanja ranjivosti povećanja ovlasti. Od bilo kojeg zahvaćenog softvera ili aplikacije očekuje se promjena koda radi prilagodbe novoj promjeni dizajna.

Kako nabaviti ovo ažuriranje

Prije instaliranja ovog ažuriranja

Preduvjet:

Da biste primijenili ovo ažuriranje, morate imati instaliran .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Prije instaliranja najnovijeg skupnog ažuriranja morate instalirati ažuriranja navedena u nastavku i ponovno pokrenuti uređaj. Instaliranjem tih ažuriranja poboljšava se pouzdanost postupka ažuriranja i umanjuju potencijalni problemi prilikom instalacije skupnog ažuriranja i primjene Microsoftovih sigurnosnih popravaka.

Operacijski sustav

Preduvjeti za instaliranje ovog ažuriranja

Windows Server 2008 SP2

  1. Ažuriranje servisnog stoga od 9. travnja 2019. (SSU) (KB4493730). Da biste nabavili samostalni paket za ovaj SSU, potražite ga u Katalogu Microsoft Update. Ovo je ažuriranje potrebno za instalaciju ažuriranja koja su potpisana samo SHA-2.

  2. Najnovije ažuriranje SHA-2 (KB4474419) objavljeno 8. listopada 2019. ili novije ažuriranje. Ako koristite Windows Update, najnovije sha-2 ažuriranje ponudit će vam se automatski. Ovo je ažuriranje potrebno za instalaciju ažuriranja koja su potpisana samo SHA-2. Dodatne informacije o ažuriranjima SHA-2 potražite u članku Preduvjet podrške za potpisivanje koda SHA-2 za Windows i WSUS 2019.

  3. Da biste dobili to sigurnosno ažuriranje, morate ponovno instalirati paket za pripremu licenciranja proširenih sigurnosnih ažuriranja (ESU) (KB5016891) za Windows Server 2008 SP2 od 8. kolovoza 2022. čak i ako ste prethodno instalirali ključ ESU. Paket za pripremu licenciranja ESU-a ponudit će vam se putem WSUS-a. Da biste nabavili samostalni paket za paket za pripremu licenciranja za ESU, potražite ga u Katalogu Microsoft Update.

  4. Kada instalirate gore navedene stavke, preporučujemo da instalirate najnoviji SSU. Za Windows Server 2008 SP2 morate imati instalirano ažuriranje servisnog stoga (SSU) (KB5016129) od 12. srpnja 2022. ili novije. Dodatne informacije o najnovijim ažuriranjima SSU-a potražite u članku ADV990001 | Najnovija ažuriranja servisnog stoga.Ako koristite Windows Update, najnoviji SSU ponudit će vam se automatski ako ste korisnik ESU-a. Da biste nabavili samostalni paket za najnoviji SSU, potražite ga u Katalogu Microsoft Update. Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i ažuriranja servisnih stogova (SSU): najčešća pitanja.

  5. Preuzmite ključ dodatka ESU MAK s portala VLSC i implementirajte i aktivirajte ključ dodatka ESU MAK.  Ako za implementaciju i aktivaciju ključeva koristite alat za upravljanje količinskom aktivacijom (VAMT), slijedite upute ovdje.

    VAŽAN Nije vam potreban dodatni ključ za implementaciju sljedećeg:

    • Ne morate implementirati dodatni ESU ključ za virtualna računala platforme Azure (VM-ove), Azure Stack HCI, verziju 21H2 i noviju.

    • Za druge proizvode platforme Azure kao što su Azure VMWare, Azure Nutanix rješenje Azure Stack (Hub, Edge) ili za vlastite slike na Azure za Windows Server 2008 SP2, morate implementirati ključ ESU.  Koraci za instalaciju, aktivaciju i implementaciju ESU-a isti su za četvrtu godinu pokrivenosti ESU-om.

Windows Server 2008 R2

  1. Ažuriranje servisnog stoga od 12. ožujka 2019. (SSU) (KB4490628). Da biste nabavili samostalni paket za ovaj SSU, potražite ga u Katalogu Microsoft Update. Ovo je ažuriranje potrebno za instalaciju ažuriranja koja su potpisana samo SHA-2.

  2. Najnovije ažuriranje SHA-2 (KB4474419) objavljeno 10. rujna 2019. ili novije ažuriranje. Ako koristite Windows Update, najnovije sha-2 ažuriranje ponudit će vam se automatski. Ovo je ažuriranje potrebno za instalaciju ažuriranja koja su potpisana samo SHA-2. Dodatne informacije o ažuriranjima SHA-2 potražite u članku Preduvjet podrške za potpisivanje koda SHA-2 za Windows i WSUS 2019.

  3. Da biste dobili to sigurnosno ažuriranje, morate ponovno instalirati paket za pripremu licenciranja za proširena sigurnosna ažuriranja (ESU) (KB5016892) za Windows Server 2008 R2 SP1 od 8. kolovoza 2022. čak i ako ste prethodno instalirali ključ ESU. Paket za pripremu licenciranja ESU-a ponudit će vam se putem WSUS-a. Da biste nabavili samostalni paket za paket za pripremu licenciranja za ESU, potražite ga u Katalogu Microsoft Update.

  4. Kada instalirate gore navedene stavke, preporučujemo da instalirate najnoviji SSU.

    Za Windows Server 2008 R2 SP1 morate imati instalirano ažuriranje servisnog stoga (SSU) (KB5017397) od 13. rujna 2022. ili novije. Dodatne informacije o najnovijim ažuriranjima SSU-a potražite u članku ADV990001 | Najnovija ažuriranja servisnog stoga.Ako koristite Windows Update, najnoviji SSU ponudit će vam se automatski ako ste korisnik ESU-a. Da biste nabavili samostalni paket za najnoviji SSU, potražite ga u Katalogu Microsoft Update. Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i ažuriranja servisnih stogova (SSU): najčešća pitanja.

  5. Preuzmite ključ dodatka ESU MAK s portala VLSC i implementirajte i aktivirajte ključ dodatka ESU MAK.  Ako za implementaciju i aktivaciju ključeva koristite alat za upravljanje količinskom aktivacijom (VAMT), slijedite upute ovdje.

    VAŽAN Nije vam potreban dodatni ključ za implementaciju sljedećeg:

    • Ne morate implementirati dodatni ESU ključ za virtualna računala platforme Azure (VM-ove), Azure Stack HCI.

    • Za druge azure proizvode kao što su Azure VMWare, Azure Nutanix rješenje Azure Stack (Hub, Edge) ili za vlastite slike na Azure za Windows Server 2008 SP2 i Windows Server 2008 R2 SP1 morate implementirati ključ ESU.  Koraci za instalaciju, aktivaciju i implementaciju ESU-a isti su za četvrtu godinu pokrivenosti ESU-om.

Instaliraj ovo ažuriranje

Kanal izdanja

Dostupan

Sljedeći korak

Windows Update i Microsoft Update

Ne

Pogledajte ostale mogućnosti u nastavku.

Katalog Microsoft Update

Da

Da biste nabavili samostalni paket za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update .

Windows Server Update Services (WSUS)

Da

Ovo pojedinačno ažuriranje proizvoda za .NET Framework bit će instalirano, prema potrebi, primjenom ažuriranja operacijskog sustava. Dodatne informacije o ažuriranjima operacijskog sustava potražite u odjeljku s dodatnim informacijama o ovom ažuriranju .

Potreba za ponovnim pokretanjem

Možda ćete morati ponovno pokrenuti računalo nakon primjene ovog ažuriranja ako se koriste neke zahvaćene datoteke. Preporučujemo da zatvorite sve aplikacije utemeljene na platformi .NET Framework prije primjene ovog ažuriranja.

Ažuriranje informacija o implementaciji

Pojedinosti o implementaciji za ovo sigurnosno ažuriranje potražite na kartici Implementacije u vodiču za sigurnosno ažuriranje Microsoftova centra za sigurnosne odgovore (MSRC).

Informacije o datoteci

x86

Naziv datoteke

Verzija datoteke

Veličina datoteke

Datum

Vrijeme

vbc.exe

14.7.4101.0

2,682,336

08. lipnja 2024.

02:27

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08. lipnja 2024.

02:27

aspnet_regiis.exe

4.7.4101.0

35,376

08. lipnja 2024.

02:27

aspnet_regsql.exe

4.7.4101.0

121,392

08. lipnja 2024.

02:27

clr.dll

4.7.4101.0

7,773,616

08. lipnja 2024.

02:27

clrjit.dll

4.7.4101.0

517,056

08. lipnja 2024.

02:27

mscordacwks.dll

4.7.4101.0

1,336,736

08. lipnja 2024.

02:27

mscordbi.dll

4.7.4101.0

1,162,672

08. lipnja 2024.

02:27

mscorlib.dll

4.7.4101.0

5,705,248

08. lipnja 2024.

02:27

mscorpehost.dll

4.7.4101.0

149,032

08. lipnja 2024.

02:27

msvcp120_clr0400.dll

12.0.52519.0

485,576

08. lipnja 2024.

02:27

msvcr120_clr0400.dll

12.0.52519.0

987,840

08. lipnja 2024.

02:27

peverify.dll

4.7.4101.0

182,720

08. lipnja 2024.

02:27

PresentationHost_v0400.dll

4.7.4101.0

208,816

08. lipnja 2024.

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08. lipnja 2024.

02:27

SOS.dll

4.7.4101.0

737,184

08. lipnja 2024.

02:27

x64

Naziv datoteke

Verzija datoteke

Veličina datoteke

Datum

Vrijeme

vbc.exe

14.7.4101.0

3,220,976

08. lipnja 2024.

02:37

vbc.exe

14.7.4101.0

2,682,336

08. lipnja 2024.

02:27

aspnet_regbrowsers.exe

4.7.4101.0

38,856

08. lipnja 2024.

02:37

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08. lipnja 2024.

02:27

aspnet_regiis.exe

4.7.4101.0

38,960

08. lipnja 2024.

02:37

aspnet_regiis.exe

4.7.4101.0

35,376

08. lipnja 2024.

02:27

aspnet_regsql.exe

4.7.4101.0

120,880

08. lipnja 2024.

02:37

aspnet_regsql.exe

4.7.4101.0

121,392

08. lipnja 2024.

02:27

clr.dll

4.7.4101.0

10,691,008

08. lipnja 2024.

02:37

clr.dll

4.7.4101.0

7,773,616

08. lipnja 2024.

02:27

clrjit.dll

4.7.4101.0

1,215,528

08. lipnja 2024.

02:37

clrjit.dll

4.7.4101.0

517,056

08. lipnja 2024.

02:27

compatjit.dll

4.7.4101.0

1,253,808

08. lipnja 2024.

02:37

mscordacwks.dll

4.7.4101.0

1,834,400

08. lipnja 2024.

02:37

mscordacwks.dll

4.7.4101.0

1,336,736

08. lipnja 2024.

02:27

mscordbi.dll

4.7.4101.0

1,615,792

08. lipnja 2024.

02:37

mscordbi.dll

4.7.4101.0

1,162,672

08. lipnja 2024.

02:27

mscorlib.dll

4.7.4101.0

5,488,672

08. lipnja 2024.

02:37

mscorlib.dll

4.7.4101.0

5,705,248

08. lipnja 2024.

02:27

mscorpehost.dll

4.7.4101.0

183,728

08. lipnja 2024.

02:37

mscorpehost.dll

4.7.4101.0

149,032

08. lipnja 2024.

02:27

msvcp120_clr0400.dll

12.0.52519.0

690,008

08. lipnja 2024.

02:37

msvcp120_clr0400.dll

12.0.52519.0

485,576

08. lipnja 2024.

02:27

msvcr120_clr0400.dll

12.0.52519.0

993,632

08. lipnja 2024.

02:37

msvcr120_clr0400.dll

12.0.52519.0

987,840

08. lipnja 2024.

02:27

peverify.dll

4.7.4101.0

254,896

08. lipnja 2024.

02:37

peverify.dll

4.7.4101.0

182,720

08. lipnja 2024.

02:27

PresentationHost_v0400.dll

4.7.4101.0

271,792

08. lipnja 2024.

02:37

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08. lipnja 2024.

02:37

PresentationHost_v0400.dll

4.7.4101.0

208,816

08. lipnja 2024.

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08. lipnja 2024.

02:27

SOS.dll

4.7.4101.0

865,696

08. lipnja 2024.

02:37

SOS.dll

4.7.4101.0

737,184

08. lipnja 2024.

02:27

Kako dobiti pomoć i podršku za ovo ažuriranje

Potrebna vam je dodatna pomoć?

Želite dodatne mogućnosti?

Istražite pogodnosti pretplate, pregledajte tečajeve za obuku, saznajte kako zaštititi uređaj i još mnogo toga.