2024. július 9. – KB5039895 Összegző frissítés a .NET-keretrendszer 3.5-ös és 4.8.1-es verziójához, Windows 11 22H2-es és Windows 11-es verzióhoz, 23H2-es verzióhoz

Hatókör
.NET

Megjegyzés

Felülvizsgálva 2025. július 7-én: Frissítettük "A frissítés beszerzése" című szakaszt.

Megjegyzés

  • Felülvizsgálva 2024. augusztus 28-án: Frissítse a feltörés módosításának részleteit az ismert problémák szakaszára.
  • Felülvizsgálva 2024. július 30-án: A kompatibilitáskompatibilitásra vonatkozó információk hozzáadása az ismert problémák szakaszhoz.

Megjegyzés

  • Kiadás dátuma:
    2024. július 9.
  • Verzió:
    .NET-keretrendszer 3.5 és 4.8.1

A Windows 11 22H2-es és a Windows 11 23H2-es verziójának 2024. július 9-i frissítése biztonsági és halmozott megbízhatósági fejlesztéseket tartalmaz a .NET-keretrendszer 3.5-ös és 4.8.1-es verziójában. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt tekintse meg az Előfeltételek és az Újraindítási követelmények szakaszt.

Összegzés

Biztonsági fejlesztések

CVE-2024-38081 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
Ez a biztonsági frissítés a CVE-2024-38081-ben részletezett távoli kódvégrehajtási biztonsági réssel foglalkozik.

Minőség- és megbízhatósági fejlesztések

Winforms - Kijavítottunk egy hibát, amely a memóriában tárolt AccessibleObjects memóriavesztéseinek méretével kapcsolatos, a hivatkozásszámlálás miatt.
A .NET alapjai - Kijavítottunk egy hibát, amely az x509-tanúsítvány PPL-ben való használatával kapcsolatos volt az Azure AD-ban.

Ismert problémák ebben a frissítésben

A kompatibilitástörő változások részletei A .NET-keretrendszer karbantartási frissítése 2024 júliusában jelent meg biztonsági és minőségi kumulatív frissítés – a .NET-keretrendszer tartalmaz egy biztonsági javítást, amely a jogosultságok kiterjesztésével kapcsolatos biztonsági rést kezelte, a CVE 2024-38081-ben részletezve. A javítás módosította a System.IO.Path.GetTempPath metódus visszatérési értékét. Ha a Windows-verzió elérhetővé teszi a GetTempPath2 Win32 API-t, ez a metódus meghívja ezt az API-t, és visszaadja a feloldott elérési utat. A GetTempPath2 dokumentációjának Megjegyzések szakaszában további információt talál a feloldás végrehajtásáról, beleértve azt is, hogy miként szabályozható a visszatérési érték környezeti változók használatával. Előfordulhat, hogy a GetTempPath2 API nem érhető el a Windows összes verzióján.
Megfigyelhető különbség a GetTempPath és a GetTempPath2 Win32 API-k között, hogy eltérő értékeket adnak vissza a SYSTEM és a nem SYSTEM folyamatokhoz. Amikor ezt a függvényt egy SYSTEM néven futó folyamatból hívja meg, akkor a %WINDIR%\SystemTemp elérési utat adja vissza, amely nem érhető el a nem SYSTEM típusú folyamatok számára. A SYSTEM folyamatok esetében ezt a visszatérési értéket nem bírálhatják felül a környezeti változók. A nem SYSTEM típusú folyamatok esetében a GetTempPath2 a GetTempPath-val megegyező módon fog viselkedni, és ugyanazokat a környezeti változókat veszi figyelembe, hogy felülbírálja a visszatérési értéket.
Bizonyos esetekben lehetséges lehet a Temp mappa átirányítása egy másik mappába környezeti változók vagy más módok használatával. Erről a viselkedésről a legfrissebb információkat a GetTempPath2 Win32 API hivatalos dokumentációjában találja.
További információért tekintse meg a System.IO.Path.GetTempPath API-t .
Ideiglenes kerülő megoldás ⚠️ Figyelmeztetés: A lemondás letiltja a jogosultságszint-emelési biztonsági rés biztonsági javítását, amely a CVE 2024-38081-ben részletezett. A lemondás csak ideiglenes megkerülésre szolgál, ha biztos abban, hogy a szoftver biztonságos környezetben fut. A Microsoft nem javasolja ennek az ideiglenes kerülő megoldásnak az alkalmazását.
Megoldás Az API viselkedésének módosítása szándékosan a jogosultságszint-emelési biztonsági rés kezelésére szolgál. Bármely érintett szoftvernek vagy alkalmazásnak várhatóan módosul a kódja, hogy alkalmazkodjon ehhez az új tervváltozáshoz.

A frissítés beszerzése

A frissítés telepítése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Nem Lásd a megjegyzést
Windows Update for Business Nem Lásd a megjegyzést
Microsoft Update katalógus Nem Lásd a megjegyzést
Windows Server Update Services (WSUS) Nem Lásd a megjegyzést

Megjegyzés: Ez a frissítés már nem érhető el. Jelenleg nem jeleztek funkcionális problémákat ezzel a frissítéssel kapcsolatban. Annak érdekében, hogy az eszköz továbbra is megkapja a legújabb biztonsági frissítéseket és minőségbeli fejlesztéseket, javasoljuk, hogy telepítse a legújabb kumulatív frissítést.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.

Előfeltételek

A frissítés telepítéséhez telepítve kell lennie a .NET-keretrendszer 3.5-ös vagy 4.8.1-es verziójának.

Újraindítási követelmény

Ha érintett fájlokat használ, a frissítés telepítését követően újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.

Segítség és támogatás ehhez a frissítéshez