2024. július 9. – KB5041019 összegző frissítés a .NET-keretrendszer 3.5-ös, 4.8-as és 4.8.1-es verziójához a Windows 10 22H2-es verziójához

Hatókör
.NET

Megjegyzés

  • Felülvizsgálva 2024. augusztus 28-án: Frissítse a feltörés módosításának részleteit az ismert problémák szakaszára.
  • Felülvizsgálva 2024. július 30-án: A kompatibilitáskompatibilitásra vonatkozó információk hozzáadása az ismert problémák szakaszhoz.

Megjegyzés

  • Kiadás dátuma:
    2024. július 9.
  • Verzió:
    .NET-keretrendszer 3.5, 4.8 és 4.8.1

Összegzés

Ez a cikk a Windows 10 22H2-es verziójához készült 3.5-ös, 4.8-as és 4.8.1-es verzióhoz készült biztonsági és összegző frissítést ismerteti.

Biztonsági fejlesztések

CVE-2024-38081 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
              Ez a biztonsági frissítés a CVE-2024-38081-ben részletezett távoli kódvégrehajtási biztonsági réssel foglalkozik.

Minőség- és megbízhatósági fejlesztések

A frissítéssel együtt kiadott fejlesztések listáját a cikk További információ című szakaszában található cikkekre mutató hivatkozások között találja.

Ismert problémák ebben a frissítésben

A kompatibilitástörő változások részletei A .NET-keretrendszer karbantartási frissítése 2024 júliusában jelent meg biztonsági és minőségi kumulatív frissítés – a .NET-keretrendszer tartalmaz egy biztonsági javítást, amely a jogosultságok kiterjesztésével kapcsolatos biztonsági rést kezelte, a CVE 2024-38081-ben részletezve. A javítás módosította a System.IO.Path.GetTempPath metódus visszatérési értékét. Ha a Windows-verzió elérhetővé teszi a GetTempPath2 Win32 API-t, ez a metódus meghívja ezt az API-t, és visszaadja a feloldott elérési utat. A GetTempPath2 dokumentációjának Megjegyzések szakaszában további információt talál a feloldás végrehajtásáról, beleértve azt is, hogy miként szabályozható a visszatérési érték környezeti változók használatával. Előfordulhat, hogy a GetTempPath2 API nem érhető el a Windows összes verzióján.
Megfigyelhető különbség a GetTempPath és a GetTempPath2 Win32 API-k között, hogy eltérő értékeket adnak vissza a SYSTEM és a nem SYSTEM folyamatokhoz. Amikor ezt a függvényt egy SYSTEM néven futó folyamatból hívja meg, akkor a %WINDIR%\SystemTemp elérési utat adja vissza, amely nem érhető el a nem SYSTEM típusú folyamatok számára. A SYSTEM folyamatok esetében ezt a visszatérési értéket nem bírálhatják felül a környezeti változók. A nem SYSTEM típusú folyamatok esetében a GetTempPath2 a GetTempPath-val megegyező módon fog viselkedni, és ugyanazokat a környezeti változókat veszi figyelembe, hogy felülbírálja a visszatérési értéket.
Bizonyos esetekben lehetséges lehet a Temp mappa átirányítása egy másik mappába környezeti változók vagy más módok használatával. Erről a viselkedésről a legfrissebb információkat a GetTempPath2 Win32 API hivatalos dokumentációjában találja.
További információért tekintse meg a System.IO.Path.GetTempPath API-t .
Ideiglenes kerülő megoldás ⚠️ Figyelmeztetés: A lemondás letiltja a jogosultságszint-emelési biztonsági rés biztonsági javítását, amely a CVE 2024-38081-ben részletezett. A lemondás csak ideiglenes megkerülésre szolgál, ha biztos abban, hogy a szoftver biztonságos környezetben fut. A Microsoft nem javasolja ennek az ideiglenes kerülő megoldásnak az alkalmazását.
Megoldás Az API viselkedésének módosítása szándékosan a jogosultságszint-emelési biztonsági rés kezelésére szolgál. Bármely érintett szoftvernek vagy alkalmazásnak várhatóan módosul a kódja, hogy alkalmazkodjon ehhez az új tervváltozáshoz.

További információ erről a frissítésről

A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.

  • 5039884 A .NET-keretrendszer 3.5 és 4.8 Windows 10 22H2-es verziójához (KB5039884) tartozó összegző frissítés leírása
  • 5039893 .NET-keretrendszer 3.5-ös és 4.8.1-Windows 10 es verziójának 22H2-es (KB5039893) verziójához készült összegző frissítés leírása

A frissítés beszerzése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Windows Update for Business Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen Az operációs rendszer ezen frissítése adott esetben különálló .NET-keretrendszer-termékfrissítéseket fog telepíteni. A .NET-keretrendszer egyes termékfrissítéseivel kapcsolatos további információkért tekintse meg a frissítést ismertető szakaszt.
A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha az alábbiak szerint konfigurálja őket:
Termék: Windows 10 22H2-es verzió
Besorolás: Biztonsági frissítések

Segítség és támogatás ehhez a frissítéshez