9 luglio 2024-KB5041017 aggiornamento cumulativo per .NET Framework 3.5, 4.7.2 e 4.8 per Windows 10, versione 1809 e Windows Server 2019

Si applica a
.NET

Nota

  • Revisionato il 28 agosto 2024: Aggiornare i dettagli delle modifiche di rilievo alla sezione del problema noto.
  • Revisionato il 30 luglio 2024: Aggiungere informazioni sulle modifiche di rilievo alla sezione relativa ai problemi noti.

Nota

  • Data di rilascio:
    9 luglio 2024
  • Versione:
    .NET Framework 3.5, 4.7.2 e 4.8

Riepilogo

Questo articolo descrive la sicurezza e l'aggiornamento cumulativo per 3.5, 4.7.2 e 4.8 per Windows 10, versione 1809 e Windows Server 2019.

Miglioramenti della sicurezza

CVE-2024-38081 - Vulnerabilità di elevazione dei privilegi di .NET Framework
              Questo aggiornamento di sicurezza risolve una vulnerabilità legata all'esecuzione di codice remoto descritta in CVE-2024-38081.

Miglioramenti per la qualità e l'affidabilità

Per un elenco dei miglioramenti rilasciati con questo aggiornamento, vedere i collegamenti alla sezione Informazioni aggiuntive di questo articolo.

Problemi noti in questo aggiornamento

Dettagli delle modifiche di rilievo L'aggiornamento di manutenzione di .NET Framework rilasciato a luglio 2024 rollup di sicurezza e qualità - .NET Framework contiene una correzione di sicurezza che ha risolto una vulnerabilità di elevazione dei privilegi dettagliata in CVE 2024-38081. La correzione ha modificato il valore restituito del metodo System.IO.Path.GetTempPath. Se la versione di Windows espone l'API Win32 GetTempPath2, questo metodo richiama tale API e restituisce il percorso risolto. Vedere la sezione Osservazioni della documentazione di GetTempPath2 per altre informazioni su come viene eseguita questa risoluzione, incluso come controllare il valore restituito tramite l'uso di variabili di ambiente. L'API GetTempPath2 potrebbe non essere disponibile in tutte le versioni di Windows.
Una differenza osservabile tra le API Win32 GetTempPath e GetTempPath2 è che restituiscono valori diversi per i processi SYSTEM e non SYSTEM. Quando si chiama questa funzione da un processo in esecuzione come SYSTEM, restituirà il percorso %WINDIR%\SystemTemp, che è inaccessibile ai processi non SYSTEM. Questo valore restituito per i processi SYSTEM non può essere sostituito dalle variabili di ambiente. Per i processi non SYSTEM, GetTempPath2 si comporterà allo stesso modo di GetTempPath, rispettando le stesse variabili di ambiente per eseguire l'override del valore restituito.
In alcuni scenari potrebbe essere possibile reindirizzare la cartella Temp a una cartella diversa usando le variabili di ambiente o altri mezzi. Per informazioni più aggiornate su questo comportamento, fare riferimento alla documentazione ufficiale dell'API Win32 GetTempPath2 .
Per altre informazioni, fai riferimento all'API System.IO.Path.GetTempPath .
Soluzione temporanea ⚠️ Avviso: l'opt-out disabiliterà la correzione di sicurezza per la vulnerabilità di elevazione dei privilegi descritta in CVE 2024-38081. Il rifiuto esplicito è solo per soluzione alternativa temporanea se si è certi che il software sia in esecuzione in ambienti sicuri. Microsoft non consiglia di applicare questa soluzione temporanea.
Risoluzione La modifica del comportamento dell'API è stata apportata per risolvere il problema dell'elevazione della vulnerabilità dei privilegi. Qualsiasi software o applicazione interessata dovrebbe apportare modifiche al codice per adattarsi a questa nuova modifica di progettazione.

Altre informazioni su questo aggiornamento

Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni del prodotto.

  • 5039879 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.7.2 per Windows 10, versione 1809 e Windows Server 2019 (KB5039879)
  • 5039886 descrizione dell'aggiornamento cumulativo di .NET Framework 3.5 e 4.8 per Windows 10, versione 1809 e Windows Server 2019 (KB5039886)

Come ottenere l'aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
Windows Update for Business Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento del sistema operativo offrirà, se applicabile, e verranno installati i singoli aggiornamenti del prodotto .NET Framework. Per ulteriori informazioni sugli aggiornamenti dei singoli prodotti .NET Framework, vedere ulteriori informazioni su questa sezione sull'aggiornamento .
Questo aggiornamento verrà sincronizzato automaticamente con WSUS se si configura come indicato di seguito:
Prodotto: Windows 10, versione 1809 e Windows Server 2019
Classificazione: aggiornamenti della sicurezza

Come ottenere assistenza e supporto tecnico per questo aggiornamento