2024 m. liepos 9 d. – KB5039895 .NET Framework 3.5 ir 4.8.1 versijų kaupiamasis naujinimas, skirtas Windows 11 22H2 versijai ir Windows 11 23H2 versijai

Taikoma
.NET

Pastaba

Peržiūrėta 2025 m. liepos 7 d.: Atnaujinta dalis "Kaip gauti šį naujinimą".

Pastaba

  • Peržiūrėta 2024 m. rugpjūčio 28 d.: Atnaujinkite pakeitimų informaciją apie žinomą problemą skyriuje.
  • Peržiūrėta 2024 m. liepos 30 d.: Į sekciją Žinomos problemos įtraukti svarbią keitimo informaciją.

Pastaba

  • Leidimo data:
    2024 m. liepos 9 d.
  • Versija:
    ".NET Framework" 3.5 ir 4.8.1

2024 m. liepos 9 d. naujinimas, skirtas Windows 11 22H2 versijai ir Windows 11 23H2 versijai, apima saugos ir kaupiamojo patikimumo patobulinimus .NET Framework 3.5 ir 4.8.1. Rekomenduojame taikyti šį naujinimą kaip dalį savo reguliarios priežiūros rutinos. Prieš diegdami šį naujinimą, žr. skyrius Būtinosios sąlygos ir Paleidimo iš naujo reikalavimai .

Suvestinė

Saugos patobulinimai

CVE-2024-38081 – ".NET Framework" didesnių teisių suteikimo pažeidžiamumas
Šis saugos naujinimas skirtas nuotolinio kodo vykdymo pažeidžiamumui, išsamiai aprašytam CVE-2024-38081.

Kokybės ir patikimumo patobulinimai

"Winforms" - Išsprendžia problemą dėl atminties nutekėjimo, susijusio su atmintyje laikomais "AccessibleObjects" dėl nuorodų skaičiavimo.
.NET pagrindai - Išspręsta problema dėl x509 sertifikato naudojimo pagal PPL programoje "Azure AD".

Žinomos problemos šiame naujinime

Išsami keitimų informacija 2024 m. liepos mėn. išleistas ".NET Framework" priežiūros naujinimų paketas – ".NET Framework" yra saugos pataisa, skirta didesnių teisių pažeidžiamumui, išsamiai aprašytam CVE 2024-38081. Pataisymas pakeitė System.IO.Path.GetTempPath metodo grąžinamą reikšmę. Jei "Windows" versija atskleidžia "GetTempPath2 Win32" API, šis metodas iškviečia tą API ir pateikia išspręstą kelią. Norėdami gauti daugiau informacijos apie tai, kaip atliekamas šis sprendimas, įskaitant tai, kaip kontroliuoti grąžinamą reikšmę naudojant aplinkos kintamuosius, žr. "GetTempPath2" dokumentacijos skyriuje Pastabos. "GetTempPath2" API gali būti prieinama ne visose "Windows" versijose.
Pastebimas skirtumas tarp "GetTempPath" ir "GetTempPath2 Win32" API yra tas, kad jie pateikia skirtingas SYSTEM ir ne SYSTEM procesų reikšmes. Iškviečiant šią funkciją iš proceso, veikiančio kaip SYSTEM, ji grąžins kelią %WINDIR%\SystemTemp, kuris yra nepasiekiamas ne SYSTEM procesams. Šios sistemos procesų grąžinamos reikšmės aplinkos kintamieji negali perrašyti. Ne SYSTEM procesuose "GetTempPath2" veiks taip pat, kaip "GetTempPath", atsižvelgdama į tuos pačius aplinkos kintamuosius, kad perrašytų grąžinamą reikšmę.
Kai kuriuose scenarijuose gali būti įmanoma peradresuoti laikinąjį aplanką į kitą aplanką naudojant aplinkos kintamuosius ar kitas priemones. Naujausią informaciją apie šį veikimą rasite oficialioje " GetTempPath2 Win32 API" dokumentacijoje.
Daugiau informacijos ieškokite System.IO.Path.GetTempPath API .
Laikinas sprendimas ⚠️ Įspėjimas: atsisakymas išjungs saugos pataisą, skirtą didesnių teisių suteikimo pažeidžiamumui, išsamiai aprašytam CVE 2024-38081. Atsisakymas galioja tik laikinam sprendimui, jei esate tikri, kad programinė įranga veikia saugioje aplinkoje. "„Microsoft“" nerekomenduoja taikyti šio laikino sprendimo būdo.
Sprendimas API veikimo būdo pakeitimas yra skirtas didesnių teisių pažeidžiamumo problemai spręsti. Tikimasi, kad bet kuri paveikta programinė įranga ar programos atliks kodo pakeitimus, kad prisitaikytų prie šio naujo dizaino pakeitimo.

Kaip gauti šį naujinimą

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Ne Žr. pastabą
„Windows“ naujinimas, skirtas verslui Ne Žr. pastabą
„„Microsoft“ Update“ katalogas Ne Žr. pastabą
„Windows Server Update Services“ (WSUS) Ne Žr. pastabą

Pastaba: Šio naujinimo nebėra. Šiuo metu nėra pranešta apie funkcines problemas dėl šio naujinimo. Siekiant užtikrinti, kad jūsų įrenginys ir toliau gautų naujausius saugos naujinimus ir kokybės patobulinimus, rekomenduojame įdiegti naujausią kaupiamąjį naujinimą.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo failo informaciją.

Būtinosios sąlygos

Jei norite taikyti šį naujinimą, turite įdiegti .NET Framework 3.5 arba 4.8.1.

Reikia paleisti iš naujo

Pritaikę šį naujinimą, turite iš naujo paleisti kompiuterį, jei naudojami paveikti failai. Rekomenduojame išeiti iš visų ".NET Framework" pagrįstų programų prieš taikant šį naujinimą.

Kaip gauti šio naujinimo žinyną ir palaikymą