9 luglio 2024 - KB5039885 aggiornamento cumulativo per .NET Framework 4.8 per Windows 10, versioni 1607 e Windows Server 2016

Si applica a
.NET

Nota

  • Revisionato il 28 agosto 2024: Aggiornare i dettagli delle modifiche di rilievo alla sezione del problema noto.
  • Revisionato il 30 luglio 2024: Aggiungere informazioni sulle modifiche di rilievo alla sezione relativa ai problemi noti.

Nota

  • Data di rilascio:
    9 luglio 2024
  • Versione:
    .NET Framework 4.8

L'aggiornamento del 9 luglio 2024 per Windows 10 versione 1607 e Windows Server 2016 include miglioramenti della sicurezza e dell'affidabilità cumulativa in .NET Framework 4.8. È consigliabile applicare questo aggiornamento come parte delle normali routine di manutenzione. Prima di installare questo aggiornamento, vedere le sezioni Prerequisiti e Requisito di riavvio .

Riepilogo

Miglioramenti della sicurezza

CVE-2024-38081 - Vulnerabilità di elevazione dei privilegi di .NET Framework
Questo aggiornamento di sicurezza risolve una vulnerabilità legata all'esecuzione di codice remoto descritta in CVE-2024-38081.

Miglioramenti per la qualità e l'affidabilità

Winforms - Risoluzione di un problema con le dimensioni delle perdite di memoria associate agli oggetti AccessibleObjects mantenuti in memoria a causa del conteggio dei riferimenti.

Problemi noti in questo aggiornamento

Dettagli delle modifiche di rilievo L'aggiornamento di manutenzione di .NET Framework rilasciato a luglio 2024 rollup di sicurezza e qualità - .NET Framework contiene una correzione di sicurezza che ha risolto una vulnerabilità di elevazione dei privilegi dettagliata in CVE 2024-38081. La correzione ha modificato il valore restituito del metodo System.IO.Path.GetTempPath. Se la versione di Windows espone l'API Win32 GetTempPath2, questo metodo richiama tale API e restituisce il percorso risolto. Vedere la sezione Osservazioni della documentazione di GetTempPath2 per altre informazioni su come viene eseguita questa risoluzione, incluso come controllare il valore restituito tramite l'uso di variabili di ambiente. L'API GetTempPath2 potrebbe non essere disponibile in tutte le versioni di Windows.
Una differenza osservabile tra le API Win32 GetTempPath e GetTempPath2 è che restituiscono valori diversi per i processi SYSTEM e non SYSTEM. Quando si chiama questa funzione da un processo in esecuzione come SYSTEM, restituirà il percorso %WINDIR%\SystemTemp, che è inaccessibile ai processi non SYSTEM. Questo valore restituito per i processi SYSTEM non può essere sostituito dalle variabili di ambiente. Per i processi non SYSTEM, GetTempPath2 si comporterà allo stesso modo di GetTempPath, rispettando le stesse variabili di ambiente per eseguire l'override del valore restituito.
In alcuni scenari potrebbe essere possibile reindirizzare la cartella Temp a una cartella diversa usando le variabili di ambiente o altri mezzi. Per informazioni più aggiornate su questo comportamento, fare riferimento alla documentazione ufficiale dell'API Win32 GetTempPath2 .
Per altre informazioni, fai riferimento all'API System.IO.Path.GetTempPath .
Soluzione temporanea ⚠️ Avviso: l'opt-out disabiliterà la correzione di sicurezza per la vulnerabilità di elevazione dei privilegi descritta in CVE 2024-38081. Il rifiuto esplicito è solo per soluzione alternativa temporanea se si è certi che il software sia in esecuzione in ambienti sicuri. Microsoft non consiglia di applicare questa soluzione temporanea.
Risoluzione La modifica del comportamento dell'API è stata apportata per risolvere il problema dell'elevazione della vulnerabilità dei privilegi. Qualsiasi software o applicazione interessata dovrebbe apportare modifiche al codice per adattarsi a questa nuova modifica di progettazione.

Come ottenere l'aggiornamento

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
Windows Update for Business Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento verrà sincronizzato automaticamente con WSUS se si configura come indicato di seguito:
Prodotto: Windows 10, versione 1607 e Windows Server 2016
Classificazione: aggiornamenti della sicurezza

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo.

Prerequisiti

Per applicare questo aggiornamento, è necessario che sia installato .NET Framework 4.8.

Richiesta di riavvio

È necessario riavviare il computer dopo aver applicato questo aggiornamento se vengono usati tutti i file interessati. È consigliabile chiudere tutte le applicazioni basate su .NET Framework prima di applicare questo aggiornamento.

Come ottenere assistenza e supporto tecnico per questo aggiornamento