Catatan
- Direvisi 28 Agustus 2024: Perbarui detail perubahan terbaru ke bagian masalah yang diketahui.
- Direvisi 30 Juli 2024: Tambahkan informasi perubahan terbaru ke bagian masalah yang diketahui.
Catatan
- Tanggal rilis:
9 Juli 2024 - Versi:
.NET Framework 3.5 dan 4.8
Pembaruan 9 Juli 2024 untuk Windows 10 Versi 21H2 dan Windows 10 Versi 22H2 mencakup peningkatan keamanan dan keandalan kumulatif dalam .NET Framework 3.5 dan 4.8. Kami menyarankan Anda menerapkan pembaruan ini sebagai bagian dari rutinitas pemeliharaan rutin Anda. Sebelum menginstal pembaruan ini, lihat bagian Prasyarat dan persyaratan Mulai Ulang .
Ringkasan
Peningkatan keamanan
CVE-2024-38081 - Kerentanan Elevasi .NET Framework
Pembaruan keamanan ini mengatasi kerentanan eksekusi kode jarak jauh yang dijelaskan dalam CVE-2024-38081.
Peningkatan kualitas dan keandalan
| Winforms | - Mengatasi masalah terkait ukuran kebocoran memori yang terkait dengan AccessibleObjects yang disimpan dalam memori karena penghitungan ref. |
|---|
Informasi tambahan tentang pembaruan ini
Artikel berikut berisi informasi tambahan tentang pembaruan ini yang berkaitan dengan masing-masing versi produk.
- 5041018 Deskripsi pembaruan kumulatif untuk .NET Framework 3.5, 4.8, dan 4.8.1 untuk Windows 10 Versi 21H2 (KB5041018)
- 5041019 Deskripsi pembaruan kumulatif untuk .NET Framework 3.5, 4.8, dan 4.8.1 untuk Windows 10 Versi 22H2 (KB5041019)
Masalah umum dalam pembaruan ini
| Detail perubahan terkini | Pembaruan layanan .NET Framework yang dirilis pada Juli 2024 Rollup keamanan dan kualitas - .NET Framework berisi perbaikan keamanan yang diatasi dengan kerentanan peningkatan hak istimewa yang dijelaskan dalam CVE 2024-38081. Perbaikan mengubah nilai pengembalian metode System.IO.Path.GetTempPath. Jika versi Windows mengekspos API GetTempPath2 Win32, metode ini memanggil API tersebut dan mengembalikan jalur yang diselesaikan. Lihat bagian Keterangan pada dokumentasi GetTempPath2 untuk informasi selengkapnya tentang cara resolusi ini dilakukan, termasuk cara mengontrol nilai pengembalian melalui penggunaan variabel lingkungan. API GetTempPath2 mungkin tidak tersedia di semua versi Windows. Perbedaan yang dapat diamati antara API GetTempPath dan GetTempPath2 Win32 adalah bahwa mereka menghasilkan nilai yang berbeda untuk proses SYSTEM dan non-SYSTEM. Saat memanggil fungsi ini dari proses yang berjalan sebagai SYSTEM, fungsi akan mengembalikan jalur %WINDIR%\SystemTemp, yang tidak dapat diakses oleh proses non-SYSTEM. Nilai yang dikembalikan untuk proses SYSTEM ini tidak dapat ditimpa oleh variabel lingkungan. Untuk proses non-SYSTEM, GetTempPath2 akan berperilaku sama seperti GetTempPath, menghormati variabel lingkungan yang sama untuk menimpa nilai yang dikembalikan. Dalam beberapa skenario, dimungkinkan untuk mengalihkan folder Temp ke folder lain menggunakan variabel lingkungan atau cara lain. Lihat dokumentasi resmi API GetTempPath2 Win32 untuk informasi terbaru tentang perilaku ini. Silakan lihat API System.IO.Path.GetTempPath untuk informasi selengkapnya. |
|---|---|
| Solusi sementara |
⚠️ Peringatan: Penolakan akan menonaktifkan perbaikan keamanan untuk kerentanan elevasi hak istimewa yang dijelaskan dalam CVE 2024-38081. Penolakan hanya untuk solusi sementara jika Anda yakin bahwa perangkat lunak berjalan di lingkungan yang aman. Microsoft tidak menyarankan untuk menerapkan solusi sementara ini.
|
| Resolusi | Perubahan perilaku API dirancang untuk mengatasi peningkatan kerentanan hak istimewa. Setiap perangkat lunak atau aplikasi yang terpengaruh diharapkan untuk melakukan perubahan kode untuk menyesuaikan dengan perubahan desain baru ini. |
Cara mendapatkan pembaruan ini
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update dan Microsoft Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Windows Update for Business | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan produk .NET Framework individu ini akan diinstal, jika berlaku, dengan menerapkan pembaruan sistem operasi. Untuk informasi selengkapnya tentang pembaruan sistem operasi, lihat informasi tambahan tentang bagian pembaruan ini . |
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif.
Prasyarat
Untuk menerapkan pembaruan ini, Anda harus menginstal .NET Framework 3.5 atau 4.8.
Persyaratan mulai ulang
Anda harus memulai ulang komputer setelah menerapkan pembaruan ini jika ada file yang terpengaruh yang sedang digunakan. Kami menyarankan Anda keluar dari semua aplikasi berbasis .NET Framework sebelum menerapkan pembaruan ini.
Cara mendapatkan bantuan dan dukungan untuk pembaruan ini
- Bantuan untuk menginstal pembaruan: FAQ Windows Update
- Lindungi diri Anda saat online dan di rumah: Dukungan Keamanan Windows
- Dukungan lokal sesuai dengan negara/kawasan Anda: Dukungan Internasional