Hatókör
.NET

2024. július 30-án módosítottuk: Adjon hozzá kompatibilitástörő változási információkat az ismert problémára vonatkozó szakaszhoz. 

A következőkre vonatkozik:

Microsoft .NET-keretrendszer 4.8

EMLÉKEZTETŐ A Windows Server 2008 R2 SP1 elérte az alapvető technikai támogatás végét, és mostantól kiterjesztett biztonsági frissítési (ESU) támogatásban részesül.

2020 júliusától kezdve nem lesznek választható, nem biztonsági kiadások (más néven "C" kiadások) ehhez az operációs rendszerhez. A kiterjesztett támogatású operációs rendszerek csak havi összegző biztonsági frissítésekkel rendelkeznek (ez a "B" vagy a "Frissítés keddi" kiadás).

A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket a Frissítés letöltése című szakaszban. 

Azoknak az ügyfeleknek, akik megvásárolták a kiterjesztett biztonsági frissítést (ESU) ezen operációs rendszerek helyszíni verzióihoz, követniük kell a KB4522133 , hogy a kiterjesztett támogatás 2020. január 14-én megszűnése után is megkapja a biztonsági frissítéseket. További információ az ESU-ról és a támogatott kiadásokról: KB4497181. További információt az ESU blogjában talál.

A Windows Server 2008 R2 SP1 2024. július 9-i frissítése biztonsági fejlesztéseket tartalmaz a .NET-keretrendszer 4.8-ban. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutinok részeként alkalmazza. A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket a Frissítés letöltése című szakaszban.

Összefoglalás

CVE-2024-38081 – A .NET-keretrendszer jogosultságszint-emelési biztonsági rése Ez a biztonsági frissítés a CVE-2024-38081-ben részletezett távoli kódvégrehajtási biztonsági rést oldja meg.

További információ erről a frissítésről

A következő cikkek további információkat tartalmaznak erről a frissítésről, mivel azok az egyes termékverziókra vonatkoznak.

  • 5041026 A .NET Framework 3.5.1,4.6.2, 4.7, 4.7.1, 4.7.2 és 4.8 verziójának leírása Windows Server 2008 R2 SP1 rendszeren (KB5041026)

Ismert problémák a frissítésben

Kompatibilitástörő változások részletei

A .NET-keretrendszer 2024. júliusi összegző biztonsági és minőségi frissítésében – A .NET-keretrendszer tartalmaz egy biztonsági javítást, amely a CVE 2024-38081-ben részletezett jogosultsági biztonsági rések kiterjesztését javította. A javítás módosította a System.IO.Path.GetTempPath metódus visszatérési értékét. Ha a Windows-verzió elérhetővé teszi a GetTempPath2 Win32 API-t, ez a metódus meghívja az API-t, és visszaadja a feloldott elérési utat. A megoldás végrehajtásával kapcsolatos további információkért tekintse meg a GetTempPath2dokumentációJának Megjegyzések szakaszát, beleértve a visszatérési érték környezeti változók használatával történő szabályozását. Előfordulhat, hogy a GetTempPath2 API nem minden Windows-verzióban érhető el.

További információért tekintse meg a System.IO.Path.GetTempPath API-t.

Ideiglenes áthidaló megoldás

⚠️ Figyelmeztetés: A letiltás letiltja a CVE 2024-38081-ben részletezett jogosultságszint-emelési biztonsági rés biztonsági javítását. A letiltás csak ideiglenes kerülő megoldás, ha biztos abban, hogy a szoftver biztonságos környezetben fut. A Microsoft nem javasolja az ideiglenes kerülő megoldás alkalmazását.

Megoldás

Az API viselkedésének módosítása a jogosultsági biztonsági rés kiterjesztésének kezelése érdekében történik. Az érintett szoftverek vagy alkalmazások várhatóan módosítják a kódokat, hogy alkalmazkodjanak ehhez az új tervmódosításhoz.

A frissítés letöltése

A frissítés telepítése előtt

Előfeltétel:

A frissítés alkalmazásához telepítve kell lennie a .NET-keretrendszer 4.8-nak.

A legújabb kumulatív frissítés telepítése előtt telepítenie kell az alább felsorolt frissítéseket, majd újra kell indítania az eszközt . Ezeknek a frissítéseknek a telepítése javítja a frissítési folyamat megbízhatóságát, és enyhíti a lehetséges problémákat az összegző frissítés telepítésekor és a Microsoft biztonsági javításainak alkalmazásakor.

  1. A karbantartási verem 2019. március 12-i frissítése (SSU) (KB4490628). Az SSU különálló csomagjának beszerzéséhez keressen rá a Microsoft Update katalógusában. Erre a frissítésre olyan frissítések telepítéséhez van szükség, amelyek csak SHA-2 aláírással vannak ellátva.

  2. A legújabb SHA-2 frissítés (KB4474419) 2019. szeptember 10-én vagy újabb frissítésként jelent meg. Ha Windows Update-et használ, a rendszer automatikusan felajánlja a legújabb SHA-2 frissítést. Erre a frissítésre olyan frissítések telepítéséhez van szükség, amelyek csak SHA-2 aláírással vannak ellátva. További információ az SHA-2 frissítéseiről: 2019 SHA-2 kódaláírási támogatás követelményei Windows és WSUS esetén.

  3. A biztonsági frissítés beszerzéséhez újra kell telepítenie a 2022. augusztus 8-án kelt Windows Server 2008 R2 SP1 "Kiterjesztett biztonsági frissítések (ESU) licenc-előkészítési csomagját" (KB5016892), még akkor is, ha korábban telepítette az ESU-kulcsot. Az ESU licencelőkészítési csomagja a WSUS-től lesz felajánlva. Az ESU licencelőkészítési csomag különálló csomagjának beszerzéséhez keresse meg a Microsoft Update katalógusában.

  4. A fenti elemek telepítése után határozottan javasoljuk, hogy telepítse a legújabb SSU-t.

    Windows Server 2008 R2 SP1 esetén a 2022. szeptember 13-i vagy újabb dátumú karbantartási veremfrissítéssel (SSU) (KB5017397) kell rendelkeznie. A legújabb SSU-frissítésekkel kapcsolatos további információkért lásd: ADV990001 | A karbantartási verem legújabb frissítései.Ha a Windows Update-et használja, a rendszer automatikusan felajánlja a legújabb SSU-t, ha Ön ESU-ügyfél. A legújabb SSU különálló csomagjának beszerzéséhez keresse meg a Microsoft Update katalógusában. Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések és karbantartási veremfrissítések (SSU): Gyakori kérdések.

  5. Töltse le az ESU MAK bővítménykulcsot a VLSC portálról , majd telepítse és aktiválja az ESU MAK bővítménykulcsot. Ha a kötetaktiválás-kezelő eszközt (VAMT) használja a kulcsok üzembe helyezéséhez és aktiválásához, kövesse az itt található utasításokat.

    FONTOS: A következők üzembe helyezéséhez nincs szükség további kulcsra:

    • Nem kell további ESU-kulcsot üzembe helyeznie az Azure-beli virtuális gépekhez (VM-ekhez), az Azure Stack HCI-hez.

    • Más Azure-termékek, például az Azure VMWare, az Azure Nutanix-megoldás, az Azure Stack (Hub, Edge) vagy a saját rendszerképek használata az Azure-ban Windows Server 2008 SP2 és Windows Server 2008 R2 SP1 rendszeren, az ESU-kulcsot kell üzembe helyeznie.  Az ESU-k telepítésének, aktiválásának és üzembe helyezésének lépései megegyeznek az ESU-lefedettség negyedik évében.

A frissítés telepítése

Kiadási csatorna

Beszerezhető

Következő lépés

Windows Update és Microsoft Update

Nem

Tekintse meg az alábbi további lehetőségeket.

Microsoft Update-katalógus

Igen

A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére.

Windows Server Update Services (WSUS)

Igen

Az adott .NET-keretrendszer termékfrissítése az operációs rendszer frissítésének alkalmazásával települ. Az operációsrendszer-frissítésekről további információt ebben a frissítési szakaszban talál.

Újraindítás szükségessége

Előfordulhat, hogy a frissítés alkalmazása után újra kell indítania a számítógépet, ha bármilyen érintett fájlt használ. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.

Központi telepítési információk frissítése

A biztonsági frissítés telepítésének részleteiért tekintse meg a Microsoft Security Response Center (MSRC) biztonsági frissítési útmutatójának Központi telepítések lapját .

Fájladatok

x86

Fájlnév

Fájlverzió

Méret

Dátum

Idő

vbc.exe

14.8.4739.0

2,619,472

2024. június 13.

08:31

aspnet_regbrowsers.exe

4.8.4739.0

39,496

2024. június 13.

08:31

aspnet_regiis.exe

4.8.4739.0

36,288

2024. június 13.

08:31

aspnet_regsql.exe

4.8.4739.0

121,280

2024. június 13.

08:31

clr.dll

4.8.4739.0

8,659,392

2024. június 13.

08:31

clrjit.dll

4.8.4739.0

555,952

2024. június 13.

08:31

mscordacwks.dll

4.8.4739.0

1,308,592

2024. június 13.

08:31

mscordbi.dll

4.8.4739.0

1,189,296

2024. június 13.

08:31

mscorlib.dll

4.8.4739.0

5,729,328

2024. június 13.

08:31

mscorpehost.dll

4.8.4739.0

152,496

2024. június 13.

08:31

peverify.dll

4.8.4739.0

183,840

2024. június 13.

08:31

PresentationHost_v0400.dll

4.8.4739.0

234,944

2024. június 13.

08:31

PresentationHost_v0400.dll.mui

4.8.4739.0

78,880

2024. június 13.

08:31

SOS.dll

4.8.4739.0

768,928

2024. június 13.

08:31

x64

Fájlnév

Fájlverzió

Méret

Dátum

Idő

vbc.exe

14.8.4739.0

3,228,640

2024. június 13.

08:51

vbc.exe

14.8.4739.0

2,619,472

2024. június 13.

08:31

aspnet_regbrowsers.exe

4.8.4739.0

38,856

2024. június 13.

08:51

aspnet_regbrowsers.exe

4.8.4739.0

39,496

2024. június 13.

08:31

aspnet_regiis.exe

4.8.4739.0

41,920

2024. június 13.

08:51

aspnet_regiis.exe

4.8.4739.0

36,288

2024. június 13.

08:31

aspnet_regsql.exe

4.8.4739.0

120,880

2024. június 13.

08:51

aspnet_regsql.exe

4.8.4739.0

121,280

2024. június 13.

08:31

clr.dll

4.8.4739.0

11,710,896

2024. június 13.

08:51

clr.dll

4.8.4739.0

8,659,392

2024. június 13.

08:31

clrjit.dll

4.8.4739.0

1,359,392

2024. június 13.

08:51

clrjit.dll

4.8.4739.0

555,952

2024. június 13.

08:31

compatjit.dll

4.8.4739.0

1,274,288

2024. június 13.

08:51

mscordacwks.dll

4.8.4739.0

1,803,800

2024. június 13.

08:51

mscordacwks.dll

4.8.4739.0

1,308,592

2024. június 13.

08:31

mscordbi.dll

4.8.4739.0

1,655,832

2024. június 13.

08:51

mscordbi.dll

4.8.4739.0

1,189,296

2024. június 13.

08:31

mscorlib.dll

4.8.4739.0

5,491,760

2024. június 13.

08:51

mscorlib.dll

4.8.4739.0

5,729,328

2024. június 13.

08:31

mscorpehost.dll

4.8.4739.0

188,848

2024. június 13.

08:51

mscorpehost.dll

4.8.4739.0

152,496

2024. június 13.

08:31

peverify.dll

4.8.4739.0

266,688

2024. június 13.

08:51

peverify.dll

4.8.4739.0

183,840

2024. június 13.

08:31

PresentationHost_v0400.dll

4.8.4739.0

304,048

2024. június 13.

08:51

PresentationHost_v0400.dll.mui

4.8.4739.0

78,880

2024. június 13.

08:51

PresentationHost_v0400.dll

4.8.4739.0

234,944

2024. június 13.

08:31

PresentationHost_v0400.dll.mui

4.8.4739.0

78,880

2024. június 13.

08:31

SOS.dll

4.8.4739.0

923,040

2024. június 13.

08:51

SOS.dll

4.8.4739.0

768,928

2024. június 13.

08:31

Segítség és támogatás beszerzése ehhez a frissítéshez

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.