2024. július 9. – KB5039906 Összegző frissítés a .NET-keretrendszer 3.5-ös és 4.8.1-es verziójához a Windows 11 21H2-es verziójához

Hatókör
.NET

Megjegyzés

  • Felülvizsgálva 2024. augusztus 28-án: Frissítse a feltörés módosításának részleteit az ismert problémák szakaszára.
  • Felülvizsgálva 2024. július 30-án: A kompatibilitáskompatibilitásra vonatkozó információk hozzáadása az ismert problémák szakaszhoz.

Megjegyzés

  • Kiadás dátuma:
    2024. július 9.
  • Verzió:
    .NET-keretrendszer 3.5 és 4.8.1

A Windows 11 21H2-es verziójának 2024. július 9-i frissítése biztonsági és halmozott megbízhatósági fejlesztéseket tartalmaz a .NET-keretrendszer 3.5-ös és 4.8.1-es verziójában. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt tekintse meg az Előfeltételek és az Újraindítási követelmények szakaszt.

Összegzés

Biztonsági fejlesztések

CVE-2024-38081 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
Ez a biztonsági frissítés a CVE-2024-38081-ben részletezett távoli kódvégrehajtási biztonsági réssel foglalkozik.

Minőség- és megbízhatósági fejlesztések

Winforms - Kijavítottunk egy hibát, amely a memóriában tárolt AccessibleObjects memóriavesztéseinek méretével kapcsolatos, a hivatkozásszámlálás miatt.
A .NET alapjai - Kijavítottunk egy hibát, amely az x509-tanúsítvány PPL-ben való használatával kapcsolatos volt az Azure AD-ban.

További információ erről a frissítésről

A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.

  • 5041020 A .NET-keretrendszer 3.5, 4.8 és 4.8.1 Windows 11 21H2-es verziójához (KB5041020) készült összegző frissítés leírása

Ismert problémák ebben a frissítésben

A kompatibilitástörő változások részletei A .NET-keretrendszer karbantartási frissítése 2024 júliusában jelent meg biztonsági és minőségi kumulatív frissítés – a .NET-keretrendszer tartalmaz egy biztonsági javítást, amely a jogosultságok kiterjesztésével kapcsolatos biztonsági rést kezelte, a CVE 2024-38081-ben részletezve. A javítás módosította a System.IO.Path.GetTempPath metódus visszatérési értékét. Ha a Windows-verzió elérhetővé teszi a GetTempPath2 Win32 API-t, ez a metódus meghívja ezt az API-t, és visszaadja a feloldott elérési utat. A GetTempPath2 dokumentációjának Megjegyzések szakaszában további információt talál a feloldás végrehajtásáról, beleértve azt is, hogy miként szabályozható a visszatérési érték környezeti változók használatával. Előfordulhat, hogy a GetTempPath2 API nem érhető el a Windows összes verzióján.
Megfigyelhető különbség a GetTempPath és a GetTempPath2 Win32 API-k között, hogy eltérő értékeket adnak vissza a SYSTEM és a nem SYSTEM folyamatokhoz. Amikor ezt a függvényt egy SYSTEM néven futó folyamatból hívja meg, akkor a %WINDIR%\SystemTemp elérési utat adja vissza, amely nem érhető el a nem SYSTEM típusú folyamatok számára. A SYSTEM folyamatok esetében ezt a visszatérési értéket nem bírálhatják felül a környezeti változók. A nem SYSTEM típusú folyamatok esetében a GetTempPath2 a GetTempPath-val megegyező módon fog viselkedni, és ugyanazokat a környezeti változókat veszi figyelembe, hogy felülbírálja a visszatérési értéket.
Bizonyos esetekben lehetséges lehet a Temp mappa átirányítása egy másik mappába környezeti változók vagy más módok használatával. Erről a viselkedésről a legfrissebb információkat a GetTempPath2 Win32 API hivatalos dokumentációjában találja.
További információért tekintse meg a System.IO.Path.GetTempPath API-t .
Ideiglenes kerülő megoldás ⚠️ Figyelmeztetés: A lemondás letiltja a jogosultságszint-emelési biztonsági rés biztonsági javítását, amely a CVE 2024-38081-ben részletezett. A lemondás csak ideiglenes megkerülésre szolgál, ha biztos abban, hogy a szoftver biztonságos környezetben fut. A Microsoft nem javasolja ennek az ideiglenes kerülő megoldásnak az alkalmazását.
Megoldás Az API viselkedésének módosítása szándékosan a jogosultságszint-emelési biztonsági rés kezelésére szolgál. Bármely érintett szoftvernek vagy alkalmazásnak várhatóan módosul a kódja, hogy alkalmazkodjon ehhez az új tervváltozáshoz.

A frissítés beszerzése

A frissítés telepítése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Windows Update for Business Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen A .NET-keretrendszer ezen egyedi termékfrissítése az operációs rendszer frissítésének alkalmazásával települ. Az operációs rendszer frissítéseivel kapcsolatos további információkért lásd a frissítéssel kapcsolatos további információt .

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.

Előfeltételek

A frissítés telepítéséhez telepítve kell lennie a .NET-keretrendszer 3.5-ös vagy 4.8.1-es verziójának.

Újraindítási követelmény

Ha érintett fájlokat használ, a frissítés telepítését követően újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.

Segítség és támogatás ehhez a frissítéshez