Megjegyzés
- Felülvizsgálva 2024. augusztus 28-án: Frissítse a feltörés módosításának részleteit az ismert problémák szakaszára.
- Felülvizsgálva 2024. július 30-án: A kompatibilitáskompatibilitásra vonatkozó információk hozzáadása az ismert problémák szakaszhoz.
Megjegyzés
- Kiadás dátuma:
2024. július 9. - Verzió:
.NET-keretrendszer 3.5 és 4.8
A Windows 10 21H2-es és Windows 10 22H2-es verzió 2024. július 9-i frissítése biztonsági és halmozott megbízhatósági fejlesztéseket tartalmaz a .NET-keretrendszer 3.5-ös és 4.8-as verziójában. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt tekintse meg az Előfeltételek és az Újraindítási követelmények szakaszt.
Összegzés
Biztonsági fejlesztések
CVE-2024-38081 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
Ez a biztonsági frissítés a CVE-2024-38081-ben részletezett távoli kódvégrehajtási biztonsági réssel foglalkozik.
Minőség- és megbízhatósági fejlesztések
| Winforms | - Kijavítottunk egy hibát, amely a memóriában tárolt AccessibleObjects memóriavesztéseinek méretével kapcsolatos, a hivatkozásszámlálás miatt. |
|---|
További információ erről a frissítésről
A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.
- 5041018 A .NET-keretrendszer 3.5-ös, 4.8-as és 4.8.1-Windows 10 es verziójának 21H2-es (KB5041018) verziójához készült összegző frissítés leírása
- 5041019 .NET-keretrendszer 3.5-ös, 4.8-as és 4.8.1-Windows 10 es verziójának 22H2-es (KB5041019) verziójához készült összegző frissítés leírása
Ismert problémák ebben a frissítésben
| A kompatibilitástörő változások részletei | A .NET-keretrendszer karbantartási frissítése 2024 júliusában jelent meg biztonsági és minőségi kumulatív frissítés – a .NET-keretrendszer tartalmaz egy biztonsági javítást, amely a jogosultságok kiterjesztésével kapcsolatos biztonsági rést kezelte, a CVE 2024-38081-ben részletezve. A javítás módosította a System.IO.Path.GetTempPath metódus visszatérési értékét. Ha a Windows-verzió elérhetővé teszi a GetTempPath2 Win32 API-t, ez a metódus meghívja ezt az API-t, és visszaadja a feloldott elérési utat. A GetTempPath2 dokumentációjának Megjegyzések szakaszában további információt talál a feloldás végrehajtásáról, beleértve azt is, hogy miként szabályozható a visszatérési érték környezeti változók használatával. Előfordulhat, hogy a GetTempPath2 API nem érhető el a Windows összes verzióján. Megfigyelhető különbség a GetTempPath és a GetTempPath2 Win32 API-k között, hogy eltérő értékeket adnak vissza a SYSTEM és a nem SYSTEM folyamatokhoz. Amikor ezt a függvényt egy SYSTEM néven futó folyamatból hívja meg, akkor a %WINDIR%\SystemTemp elérési utat adja vissza, amely nem érhető el a nem SYSTEM típusú folyamatok számára. A SYSTEM folyamatok esetében ezt a visszatérési értéket nem bírálhatják felül a környezeti változók. A nem SYSTEM típusú folyamatok esetében a GetTempPath2 a GetTempPath-val megegyező módon fog viselkedni, és ugyanazokat a környezeti változókat veszi figyelembe, hogy felülbírálja a visszatérési értéket. Bizonyos esetekben lehetséges lehet a Temp mappa átirányítása egy másik mappába környezeti változók vagy más módok használatával. Erről a viselkedésről a legfrissebb információkat a GetTempPath2 Win32 API hivatalos dokumentációjában találja. További információért tekintse meg a System.IO.Path.GetTempPath API-t . |
|---|---|
| Ideiglenes kerülő megoldás |
⚠️ Figyelmeztetés: A lemondás letiltja a jogosultságszint-emelési biztonsági rés biztonsági javítását, amely a CVE 2024-38081-ben részletezett. A lemondás csak ideiglenes megkerülésre szolgál, ha biztos abban, hogy a szoftver biztonságos környezetben fut. A Microsoft nem javasolja ennek az ideiglenes kerülő megoldásnak az alkalmazását.
|
| Megoldás | Az API viselkedésének módosítása szándékosan a jogosultságszint-emelési biztonsági rés kezelésére szolgál. Bármely érintett szoftvernek vagy alkalmazásnak várhatóan módosul a kódja, hogy alkalmazkodjon ehhez az új tervváltozáshoz. |
A frissítés beszerzése
A frissítés telepítése
| Kiadási csatorna | Elérhető | Következő lépés |
|---|---|---|
| Windows Update és Microsoft Update | Igen | Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
| Windows Update for Business | Igen | Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
| Microsoft Update katalógus | Igen | A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét. |
| Windows Server Update Services (WSUS) | Igen | A .NET-keretrendszer ezen egyedi termékfrissítése az operációs rendszer frissítésének alkalmazásával települ. Az operációs rendszer frissítéseivel kapcsolatos további információkért lásd a frissítéssel kapcsolatos további információt . |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.
Előfeltételek
A frissítés telepítéséhez a .NET-keretrendszer 3.5-ös vagy 4.8-as verziójának telepítve kell lennie.
Újraindítási követelmény
Ha érintett fájlokat használ, a frissítés telepítését követően újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.
Segítség és támogatás ehhez a frissítéshez
- Segítség a frissítések telepítéséhez: Windows Update GYIK
- Védje magát online és otthon: Windows biztonság támogatás
- Helyi támogatás az Ön országa szerint: Nemzetközi támogatás