Piezīme
- Pārskatīts 2024. gada 28. augustā: Atjaunināt detalizētu informāciju par izmaiņām sadaļā Zināmā problēma.
- Pārskatīts 2024. gada 30. jūlijā: Pievienojiet informāciju par būtiskajām izmaiņām sadaļai Zināmās problēmas.
Piezīme
- Izlaides datums:
2024. gada 9. jūlijs - Versija:
.NET Framework 3.5, 4.7.2 un 4.8
Kopsavilkums
Šajā rakstā ir aprakstīts drošības un kumulatīvais atjauninājums 3.5, 4.7.2 un 4.8 operētājsistēmas Windows 10 versijai 1809 un Windows Server 2019.
Drošības uzlabojumi
CVE-2024-38081 — .NET Framework Privilēģiju ievainojamības pacēlums
Šis drošības atjauninājums novērš attālās koda izpildes ievainojamību, kas detalizēti aprakstīta CVE-2024-38081.
Kvalitātes un uzticamības uzlabojumi
Ar šo atjauninājumu izlaisto uzlabojumu sarakstu, lūdzu, skatiet rakstu saites šī raksta sadaļā Papildinformācija.
Zināmās problēmas šajā atjauninājumā
| Detalizēta informācija par izmaiņām | .NET Framework apkalpošanas atjauninājums, kas izlaists 2024. gada jūlijā, drošības un kvalitātes apkopojums — .NET Framework satur drošības labojumu, kas novērsts privilēģiju ievainojamības palielināšanas problēmu, kas detalizēti aprakstīta CVE 2024-38081. Labojums mainīja System.IO.Path.GetTempPath metodes atgriezto vērtību. Ja Windows versija atklāj GetTempPath2 Win32 API, šī metode izsauc šo API un atgriež atrisināto ceļu. Papildinformāciju par to, kā tiek veikta šī atrisināšana, ieskaitot to, kā kontrolēt atgriezto vērtību, izmantojot vides mainīgos, skatiet GetTempPath2 dokumentācijas sadaļā Piezīmes. GetTempPath2 API var nebūt pieejams visās Windows versijās. Ievērojama atšķirība starp GetTempPath un GetTempPath2 Win32 API ir tā, ka tie atgriež atšķirīgas vērtības SYSTEM un citiem procesiem. Izsaucot šo funkciju no procesa, kas darbojas kā SYSTEM, tā atgriezīs ceļu %WINDIR%\SystemTemp, kas nav pieejams procesiem, kas nav SYSTEM. Šo atgriezto vērtību SYSTEM procesiem nevar ignorēt vides mainīgie. Procesiem, kas nav SYSTEM, GetTempPath2 darbojas tāpat kā GetTempPath, ievērojot tos pašus vides mainīgos, lai ignorētu atgriezto vērtību. Dažos scenārijos var būt iespējams novirzīt pagaidu mapi uz citu mapi, izmantojot vides mainīgos vai citus līdzekļus. Jaunāko informāciju par šo darbību skatiet GetTempPath2 Win32 API oficiālajā dokumentācijā. Lai iegūtu papildinformāciju, lūdzu, skatiet System.IO.Path.GetTempPath API . |
|---|---|
| Pagaidu risinājums |
⚠️ Brīdinājums: atteikšanās atspējos drošības labojumu privilēģiju ievainojamības palielināšanai, kas detalizēti aprakstīts CVE 2024-38081. Atteikšanās ir paredzēta tikai pagaidu risinājumam, ja esat pārliecināts, ka programmatūra darbojas drošā vidē. Microsoft neiesaka lietot šo pagaidu risinājumu.
|
| Risinājums | API darbības izmaiņas ir paredzētas, lai novērstu privilēģiju palielināšanas ievainojamību. Paredzams, ka ietekmētā programmatūra vai lietojumprogramma veiks koda izmaiņas, lai pielāgotos šīm jaunajām noformējuma izmaiņām. |
Papildinformācija par šo atjauninājumu
Nākamajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.
- 5039879 .NET Framework 3.5 un 4.7.2 kumulatīvā atjauninājuma apraksts Windows 10 versijai 1809 un Windows Server 2019 (KB5039879)
- 5039886 .NET Framework 3.5 un 4.8 kumulatīvā atjauninājuma apraksts Windows 10 versijai 1809 un Windows Server 2019 (KB5039886)
Atjauninājuma iegūšana
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Windows Update darbam | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis operētājsistēmas atjauninājums piedāvās atbilstošus iestatījumus, un tiks instalēti atsevišķi .NET Framework produktu atjauninājumi. Papildinformāciju par atsevišķiem .NET Framework produktu atjauninājumiem skatiet papildinformācijā par šo atjauninājumu sadaļu. Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja konfigurēsit šādi: Produkts: Windows 10, versija 1809 un Windows Server 2019 Klasifikācija — drošības atjauninājumi |
Kā iegūt palīdzību un atbalstu saistībā ar šo atjauninājumu
- Palīdzība saistībā ar atjauninājumu instalēšanu: bieži uzdotie jautājumi par Windows Update
- Aizsargājiet sevi tiešsaistē un mājās: Windows drošības atbalsts
- Vietējais atbalsts atbilstoši jūsu valstij: starptautiskais atbalsts