Si applica a
.NET

Revisionato il 30 luglio 2024: Aggiungere le informazioni sulle modifiche alla sezione del problema noto. 

Si applica a:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 4.6.2

PROMEMORIA Windows Server 2008 R2 SP1 ha raggiunto la fine del supporto Mainstream e ora è incluso nel supporto per gli aggiornamenti della sicurezza estesa.

A partire da luglio 2020, non saranno più disponibili versioni facoltative non relative alla sicurezza (note come versioni "C") per questo sistema operativo. I sistemi operativi con supporto Extended hanno solo aggiornamenti cumulativi della sicurezza mensili (noti come rilascio "B" o Update Tuesday).

Verifica di aver installato gli aggiornamenti necessari elencati nella sezione Come ottenere questo aggiornamento prima di installare questo aggiornamento. 

I clienti che hanno acquistato l'aggiornamento della sicurezza estesa per le versioni locali di questi sistemi operativi devono seguire le procedure descritte in KB4522133 continuare a ricevere gli aggiornamenti della sicurezza dopo la fine del supporto esteso il 14 gennaio 2020. Per ulteriori informazioni sull'aggiornamento della sicurezza estesa e sulle edizioni supportate, vedi KB4497181. Per ulteriori informazioni, vedi il blog degli aggiornamenti della sicurezza estesa.

PROMEMORIA Tutti gli aggiornamenti per .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 richiedono l'installazione dell'aggiornamento d3dcompiler_47.dll. È consigliabile installare l'aggiornamento d3dcompiler_47.dll incluso prima di applicare questo aggiornamento. Per ulteriori informazioni sul d3dcompiler_47.dll, vedere KB 4019990.

Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, è consigliabile installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Aggiungere Language Pack a Windows.

Riepilogo

CVE-2024-38081 - Vulnerabilità di elevazione dei privilegi di .NET Framework Questo aggiornamento della sicurezza risolve una vulnerabilità di esecuzione di codice remoto descritta in CVE-2024-38081.

Problemi noti in questo aggiornamento

Dettagli della modifica di interruzione

L'aggiornamento della manutenzione di .NET Framework rilasciato a luglio 2024 aggiornamento cumulativo qualitativo e della sicurezza - .NET Framework contiene una correzione per la sicurezza che risolve una vulnerabilità nell'elevazione dei privilegi descritta in CVE 2024-38081. La correzione ha modificato il valore restituito del metodo System.IO.Path.GetTempPath. Se la versione di Windows espone l'API Win32 GetTempPath2, questo metodo richiama l'API e restituisce il percorso risolto. Per altre informazioni su come viene eseguita questa risoluzione, vedere la sezione Osservazioni della documentazione getTempPath2 , inclusa la procedura per controllare il valore restituito tramite l'uso di variabili di ambiente. L'API GetTempPath2 potrebbe non essere disponibile in tutte le versioni di Windows.

Per ulteriori informazioni, vedere l'API System.IO.Path.GetTempPath.

Soluzione temporanea

⚠️ Avviso: il rifiuto esplicito disabiliterà la correzione per la sicurezza per la vulnerabilità nell'elevazione dei privilegi descritta in CVE 2024-38081. Il rifiuto esplicito è destinato solo a soluzioni alternative temporanee se si è certi che il software sia in esecuzione in ambienti sicuri. Microsoft non consiglia di applicare questa soluzione temporanea.

Risoluzione

La modifica del comportamento dell'API avviene per impostazione predefinita per risolvere la vulnerabilità dell'elevazione dei privilegi. Si prevede che qualsiasi software o applicazione interessata app apporti modifiche al codice per adattarsi a questa nuova modifica di progettazione.

Altre informazioni su questo aggiornamento

Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti.

  • 5040118 Descrizione dell'aggiornamento della sicurezza per .NET Framework 2.0 e 3.0 per Windows Server 2008 SP2 (KB5040118)

  • 5040680 Descrizione dell'aggiornamento della sicurezza per .NET Framework 3.5 SP1 per Windows Server 2008 SP2 (KB5040680)

  • 5040122 Descrizione dell'aggiornamento della sicurezza per .NET Framework 4.6.2 per Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 (KB5040122)

Come ottenere questo aggiornamento

Canale di rilascio

Disponibile

Passaggio successivo

Windows Update e Microsoft Update

No

Vedere le altre opzioni seguenti.

Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog .

Windows Server Update Services (WSUS)

Questo aggiornamento del sistema operativo offrirà, se applicabile, e verranno installati singoli aggiornamenti del prodotto .NET Framework. Per altre informazioni sui singoli aggiornamenti dei prodotti .NET Framework, vedi la sezione ulteriori informazioni su questo aggiornamento .

Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri come segue:

Prodotto: Windows Server 2008 Service Pack 2

Classificazione: aggiornamenti della sicurezza

Come ottenere assistenza e supporto tecnico per questo aggiornamento

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.