Hatókör
.NET

2024. július 30-án módosítottuk: Adjon hozzá kompatibilitástörő változási információkat az ismert problémára vonatkozó szakaszhoz. 

A következőkre vonatkozik:

Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

EMLÉKEZTETŐ A Windows Server 2008 R2 SP1 elérte az alapvető technikai támogatás végét, és mostantól kiterjesztett biztonsági frissítési (ESU) támogatásban részesül.

2020 júliusától kezdve nem lesznek választható, nem biztonsági kiadások (más néven "C" kiadások) ehhez az operációs rendszerhez. A kiterjesztett támogatású operációs rendszerek csak havi összegző biztonsági frissítésekkel rendelkeznek (ez a "B" vagy a "Frissítés keddi" kiadás).

A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket a Frissítés letöltése című szakaszban. 

Azoknak az ügyfeleknek, akik megvásárolták a kiterjesztett biztonsági frissítést (ESU) ezen operációs rendszerek helyszíni verzióihoz, követniük kell a KB4522133 , hogy a kiterjesztett támogatás 2020. január 14-én megszűnése után is megkapja a biztonsági frissítéseket. További információ az ESU-ról és a támogatott kiadásokról: KB4497181. További információt az ESU blogjában talál.

EMLÉKEZTETŐ A .NET-keretrendszer 4.7.2-, 4.7.1-, 4.7-, 4.6.2-, 4.6.1- és 4.6-os frissítéséhez telepíteni kell a d3dcompiler_47.dll frissítést. Javasoljuk, hogy a frissítés alkalmazása előtt telepítse a mellékelt d3dcompiler_47.dll frissítést. A d3dcompiler_47.dll kapcsolatos további információkért lásd: KB 4019990.

Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért azt javasoljuk, hogy a frissítés telepítése előtt telepítsen minden szükséges nyelvi csomagot. További információ: Nyelvi csomagok hozzáadása a Windowshoz.

A Windows Server 2008 R2 SP1 és a Windows Server 2008 SP2 2024. július 9-i frissítése biztonsági fejlesztéseket tartalmaz a .NET-keretrendszer 4.6.2-ben, 4.7-ben, 4.7.1-ben és 4.7.2-ben. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutinok részeként alkalmazza. A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket a Frissítés letöltése című szakaszban.

Összefoglalás

CVE-2024-38081 – A .NET-keretrendszer jogosultságszint-emelési biztonsági rése Ez a biztonsági frissítés a CVE-2024-38081-ben részletezett távoli kódvégrehajtási biztonsági rést oldja meg.

További információ erről a frissítésről

A következő cikkek további információkat tartalmaznak erről a frissítésről, mivel azok az egyes termékverziókra vonatkoznak.

  • 5041027 A .NET Framework 2.0, 3.0, 3.5 SP1 és 4.6.2 for Windows Server 2008 SP2 (KB5041027) csak biztonsági frissítésének leírása

  • 5041026 A .NET Framework 3.5.1,4.6.2, 4.7, 4.7.1, 4.7.2 és 4.8 verziójának leírása Windows Server 2008 R2 SP1 rendszeren (KB5041026)

Ismert problémák a frissítésben

Kompatibilitástörő változások részletei

A .NET-keretrendszer 2024. júliusi összegző biztonsági és minőségi frissítésében – A .NET-keretrendszer tartalmaz egy biztonsági javítást, amely a CVE 2024-38081-ben részletezett jogosultsági biztonsági rések kiterjesztését javította. A javítás módosította a System.IO.Path.GetTempPath metódus visszatérési értékét. Ha a Windows-verzió elérhetővé teszi a GetTempPath2 Win32 API-t, ez a metódus meghívja az API-t, és visszaadja a feloldott elérési utat. A megoldás végrehajtásával kapcsolatos további információkért tekintse meg a GetTempPath2dokumentációJának Megjegyzések szakaszát, beleértve a visszatérési érték környezeti változók használatával történő szabályozását. Előfordulhat, hogy a GetTempPath2 API nem minden Windows-verzióban érhető el.

További információért tekintse meg a System.IO.Path.GetTempPath API-t.

Ideiglenes áthidaló megoldás

⚠️ Figyelmeztetés: A letiltás letiltja a CVE 2024-38081-ben részletezett jogosultságszint-emelési biztonsági rés biztonsági javítását. A letiltás csak ideiglenes kerülő megoldás, ha biztos abban, hogy a szoftver biztonságos környezetben fut. A Microsoft nem javasolja az ideiglenes kerülő megoldás alkalmazását.

Megoldás

Az API viselkedésének módosítása a jogosultsági biztonsági rés kiterjesztésének kezelése érdekében történik. Az érintett szoftverek vagy alkalmazások várhatóan módosítják a kódokat, hogy alkalmazkodjanak ehhez az új tervmódosításhoz.

A frissítés letöltése

A frissítés telepítése előtt

Előfeltétel:

A frissítés alkalmazásához telepítve kell lennie a .NET-keretrendszer 4.6.2-nek, 4.7-nek, 4.7.1-nek és 4.7.2-nek.

A legújabb kumulatív frissítés telepítése előtt telepítenie kell az alább felsorolt frissítéseket, majd újra kell indítania az eszközt . Ezeknek a frissítéseknek a telepítése javítja a frissítési folyamat megbízhatóságát, és enyhíti a lehetséges problémákat az összegző frissítés telepítésekor és a Microsoft biztonsági javításainak alkalmazásakor.

Operációs rendszer

A frissítés telepítésének előfeltételei

Windows Server 2008 SP2

  1. A 2019. április 9-i karbantartási veremfrissítés (SSU) (KB4493730). Az SSU különálló csomagjának beszerzéséhez keressen rá a Microsoft Update katalógusában. Erre a frissítésre olyan frissítések telepítéséhez van szükség, amelyek csak SHA-2 aláírással vannak ellátva.

  2. A legújabb SHA-2 frissítés (KB4474419) 2019. október 8-án vagy újabb frissítésként jelent meg. Ha Windows Update-et használ, a rendszer automatikusan felajánlja a legújabb SHA-2 frissítést. Erre a frissítésre olyan frissítések telepítéséhez van szükség, amelyek csak SHA-2 aláírással vannak ellátva. További információ az SHA-2 frissítéseiről: 2019 SHA-2 kódaláírási támogatás követelményei Windows és WSUS esetén.

  3. A biztonsági frissítés beszerzéséhez újra kell telepítenie a Windows Server 2008 SP2 "Kiterjesztett biztonsági frissítések (ESU) licenc-előkészítési csomagját" (KB5016891), amely 2022. augusztus 8-án készült, még akkor is, ha korábban telepítette az ESU-kulcsot. Az ESU licencelőkészítési csomagja a WSUS-től lesz felajánlva. Az ESU licencelőkészítési csomag különálló csomagjának beszerzéséhez keresse meg a Microsoft Update katalógusában.

  4. A fenti elemek telepítése után határozottan javasoljuk, hogy telepítse a legújabb SSU-t. Windows Server 2008 SP2 esetén a 2022. július 12-i vagy újabb dátumú karbantartási veremfrissítéssel (SSU) (KB5016129) kell rendelkeznie. A legújabb SSU-frissítésekkel kapcsolatos további információkért lásd: ADV990001 | A karbantartási verem legújabb frissítései.Ha a Windows Update-et használja, a rendszer automatikusan felajánlja a legújabb SSU-t, ha Ön ESU-ügyfél. A legújabb SSU különálló csomagjának beszerzéséhez keresse meg a Microsoft Update katalógusában. Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések és karbantartási veremfrissítések (SSU): Gyakori kérdések.

  5. Töltse le az ESU MAK bővítménykulcsot a VLSC portálról, majd telepítse és aktiválja az ESU MAK bővítménykulcsot. Ha a kötetaktiválás-kezelő eszközt (VAMT) használja a kulcsok üzembe helyezéséhez és aktiválásához, kövesse az itt található utasításokat.

    FONTOS: A következők üzembe helyezéséhez nincs szükség további kulcsra:

    • Nem kell további ESU-kulcsot üzembe helyeznie az Azure-beli virtuális gépekhez (VM-ekhez), az Azure Stack HCI-hez, a 21H2-es és újabb verziókhoz.

    • Más Azure-termékek, például az Azure VMWare, az Azure Nutanix-megoldás, az Azure Stack (Hub, Edge) vagy a Saját rendszerképek használata az Azure-ban a Windows Server 2008 SP2-ben, üzembe kell helyeznie az ESU-kulcsot.  Az ESU-k telepítésének, aktiválásának és üzembe helyezésének lépései megegyeznek az ESU-lefedettség negyedik évében.

Windows Server 2008 R2

  1. A karbantartási verem 2019. március 12-i frissítése (SSU) (KB4490628). Az SSU különálló csomagjának beszerzéséhez keressen rá a Microsoft Update katalógusában. Erre a frissítésre olyan frissítések telepítéséhez van szükség, amelyek csak SHA-2 aláírással vannak ellátva.

  2. A legújabb SHA-2 frissítés (KB4474419) 2019. szeptember 10-én vagy újabb frissítésként jelent meg. Ha Windows Update-et használ, a rendszer automatikusan felajánlja a legújabb SHA-2 frissítést. Erre a frissítésre olyan frissítések telepítéséhez van szükség, amelyek csak SHA-2 aláírással vannak ellátva. További információ az SHA-2 frissítéseiről: 2019 SHA-2 kódaláírási támogatás követelményei Windows és WSUS esetén.

  3. A biztonsági frissítés beszerzéséhez újra kell telepítenie a 2022. augusztus 8-án kelt Windows Server 2008 R2 SP1 "Kiterjesztett biztonsági frissítések (ESU) licenc-előkészítési csomagját" (KB5016892), még akkor is, ha korábban telepítette az ESU-kulcsot. Az ESU licencelőkészítési csomagja a WSUS-től lesz felajánlva. Az ESU licencelőkészítési csomag különálló csomagjának beszerzéséhez keresse meg a Microsoft Update katalógusában.

  4. A fenti elemek telepítése után határozottan javasoljuk, hogy telepítse a legújabb SSU-t.

    Windows Server 2008 R2 SP1 esetén a 2022. szeptember 13-i vagy újabb dátumú karbantartási veremfrissítéssel (SSU) (KB5017397) kell rendelkeznie. A legújabb SSU-frissítésekkel kapcsolatos további információkért lásd: ADV990001 | A karbantartási verem legújabb frissítései.Ha a Windows Update-et használja, a rendszer automatikusan felajánlja a legújabb SSU-t, ha Ön ESU-ügyfél. A legújabb SSU különálló csomagjának beszerzéséhez keresse meg a Microsoft Update katalógusában. Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések és karbantartási veremfrissítések (SSU): Gyakori kérdések.

  5. Töltse le az ESU MAK bővítménykulcsot a VLSC portálról , majd telepítse és aktiválja az ESU MAK bővítménykulcsot. Ha a kötetaktiválás-kezelő eszközt (VAMT) használja a kulcsok üzembe helyezéséhez és aktiválásához, kövesse az itt található utasításokat.

    FONTOS: A következők üzembe helyezéséhez nincs szükség további kulcsra:

    • Nem kell további ESU-kulcsot üzembe helyeznie az Azure-beli virtuális gépekhez (VM-ekhez), az Azure Stack HCI-hez.

    • Más Azure-termékek, például az Azure VMWare, az Azure Nutanix-megoldás, az Azure Stack (Hub, Edge) vagy a saját rendszerképek használata az Azure-ban Windows Server 2008 SP2 és Windows Server 2008 R2 SP1 rendszeren, az ESU-kulcsot kell üzembe helyeznie.  Az ESU-k telepítésének, aktiválásának és üzembe helyezésének lépései megegyeznek az ESU-lefedettség negyedik évében.

A frissítés telepítése

Kiadási csatorna

Beszerezhető

Következő lépés

Windows Update és Microsoft Update

Nem

Tekintse meg az alábbi további lehetőségeket.

Microsoft Update-katalógus

Igen

A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére.

Windows Server Update Services (WSUS)

Igen

Az adott .NET-keretrendszer termékfrissítése az operációs rendszer frissítésének alkalmazásával települ. Az operációsrendszer-frissítésekről további információt ebben a frissítési szakaszban talál.

Újraindítás szükségessége

Előfordulhat, hogy a frissítés alkalmazása után újra kell indítania a számítógépet, ha bármilyen érintett fájlt használ. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.

Központi telepítési információk frissítése

A biztonsági frissítés telepítésének részleteiért tekintse meg a Microsoft Security Response Center (MSRC) biztonsági frissítési útmutatójának Központi telepítések lapját .

Fájladatok

x86

Fájlnév

Fájlverzió

Méret

Dátum

Idő

vbc.exe

14.7.4101.0

2,682,336

2024. június 8.

02:27

aspnet_regbrowsers.exe

4.7.4101.0

39,480

2024. június 8.

02:27

aspnet_regiis.exe

4.7.4101.0

35,376

2024. június 8.

02:27

aspnet_regsql.exe

4.7.4101.0

121,392

2024. június 8.

02:27

clr.dll

4.7.4101.0

7,773,616

2024. június 8.

02:27

clrjit.dll

4.7.4101.0

517,056

2024. június 8.

02:27

mscordacwks.dll

4.7.4101.0

1,336,736

2024. június 8.

02:27

mscordbi.dll

4.7.4101.0

1,162,672

2024. június 8.

02:27

mscorlib.dll

4.7.4101.0

5,705,248

2024. június 8.

02:27

mscorpehost.dll

4.7.4101.0

149,032

2024. június 8.

02:27

msvcp120_clr0400.dll

12.0.52519.0

485,576

2024. június 8.

02:27

msvcr120_clr0400.dll

12.0.52519.0

987,840

2024. június 8.

02:27

peverify.dll

4.7.4101.0

182,720

2024. június 8.

02:27

PresentationHost_v0400.dll

4.7.4101.0

208,816

2024. június 8.

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

2024. június 8.

02:27

SOS.dll

4.7.4101.0

737,184

2024. június 8.

02:27

x64

Fájlnév

Fájlverzió

Méret

Dátum

Idő

vbc.exe

14.7.4101.0

3,220,976

2024. június 8.

02:37

vbc.exe

14.7.4101.0

2,682,336

2024. június 8.

02:27

aspnet_regbrowsers.exe

4.7.4101.0

38,856

2024. június 8.

02:37

aspnet_regbrowsers.exe

4.7.4101.0

39,480

2024. június 8.

02:27

aspnet_regiis.exe

4.7.4101.0

38,960

2024. június 8.

02:37

aspnet_regiis.exe

4.7.4101.0

35,376

2024. június 8.

02:27

aspnet_regsql.exe

4.7.4101.0

120,880

2024. június 8.

02:37

aspnet_regsql.exe

4.7.4101.0

121,392

2024. június 8.

02:27

clr.dll

4.7.4101.0

10,691,008

2024. június 8.

02:37

clr.dll

4.7.4101.0

7,773,616

2024. június 8.

02:27

clrjit.dll

4.7.4101.0

1,215,528

2024. június 8.

02:37

clrjit.dll

4.7.4101.0

517,056

2024. június 8.

02:27

compatjit.dll

4.7.4101.0

1,253,808

2024. június 8.

02:37

mscordacwks.dll

4.7.4101.0

1,834,400

2024. június 8.

02:37

mscordacwks.dll

4.7.4101.0

1,336,736

2024. június 8.

02:27

mscordbi.dll

4.7.4101.0

1,615,792

2024. június 8.

02:37

mscordbi.dll

4.7.4101.0

1,162,672

2024. június 8.

02:27

mscorlib.dll

4.7.4101.0

5,488,672

2024. június 8.

02:37

mscorlib.dll

4.7.4101.0

5,705,248

2024. június 8.

02:27

mscorpehost.dll

4.7.4101.0

183,728

2024. június 8.

02:37

mscorpehost.dll

4.7.4101.0

149,032

2024. június 8.

02:27

msvcp120_clr0400.dll

12.0.52519.0

690,008

2024. június 8.

02:37

msvcp120_clr0400.dll

12.0.52519.0

485,576

2024. június 8.

02:27

msvcr120_clr0400.dll

12.0.52519.0

993,632

2024. június 8.

02:37

msvcr120_clr0400.dll

12.0.52519.0

987,840

2024. június 8.

02:27

peverify.dll

4.7.4101.0

254,896

2024. június 8.

02:37

peverify.dll

4.7.4101.0

182,720

2024. június 8.

02:27

PresentationHost_v0400.dll

4.7.4101.0

271,792

2024. június 8.

02:37

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

2024. június 8.

02:37

PresentationHost_v0400.dll

4.7.4101.0

208,816

2024. június 8.

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

2024. június 8.

02:27

SOS.dll

4.7.4101.0

865,696

2024. június 8.

02:37

SOS.dll

4.7.4101.0

737,184

2024. június 8.

02:27

Segítség és támogatás beszerzése ehhez a frissítéshez

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.