2024. gada 9. jūlijs — KB5041019 kumulatīvais atjauninājums operētājsistēmai .NET Framework 3.5, 4.8 un 4.8.1 Windows 10 versijai 22H2

Attiecas uz
.NET

Piezīme

  • Pārskatīts 2024. gada 28. augustā: Atjaunināt detalizētu informāciju par izmaiņām sadaļā Zināmā problēma.
  • Pārskatīts 2024. gada 30. jūlijā: Pievienojiet informāciju par būtiskajām izmaiņām sadaļai Zināmās problēmas.

Piezīme

  • Izlaides datums:
    2024. gada 9. jūlijs
  • Versija:
    .NET Framework 3.5, 4.8 un 4.8.1

Kopsavilkums

Šajā rakstā ir aprakstīts drošības un kumulatīvais atjauninājums 3.5, 4.8 un 4.8.1 operētājsistēmai Windows 10 versija 22H2.

Drošības uzlabojumi

CVE-2024-38081 — .NET Framework Privilēģiju ievainojamības pacēlums
              Šis drošības atjauninājums novērš attālās koda izpildes ievainojamību, kas detalizēti aprakstīta CVE-2024-38081.

Kvalitātes un uzticamības uzlabojumi

Ar šo atjauninājumu izlaisto uzlabojumu sarakstu, lūdzu, skatiet rakstu saites šī raksta sadaļā Papildinformācija.

Zināmās problēmas šajā atjauninājumā

Detalizēta informācija par izmaiņām .NET Framework apkalpošanas atjauninājums, kas izlaists 2024. gada jūlijā, drošības un kvalitātes apkopojums — .NET Framework satur drošības labojumu, kas novērsts privilēģiju ievainojamības palielināšanas problēmu, kas detalizēti aprakstīta CVE 2024-38081. Labojums mainīja System.IO.Path.GetTempPath metodes atgriezto vērtību. Ja Windows versija atklāj GetTempPath2 Win32 API, šī metode izsauc šo API un atgriež atrisināto ceļu. Papildinformāciju par to, kā tiek veikta šī atrisināšana, ieskaitot to, kā kontrolēt atgriezto vērtību, izmantojot vides mainīgos, skatiet GetTempPath2 dokumentācijas sadaļā Piezīmes. GetTempPath2 API var nebūt pieejams visās Windows versijās.
Ievērojama atšķirība starp GetTempPath un GetTempPath2 Win32 API ir tā, ka tie atgriež atšķirīgas vērtības SYSTEM un citiem procesiem. Izsaucot šo funkciju no procesa, kas darbojas kā SYSTEM, tā atgriezīs ceļu %WINDIR%\SystemTemp, kas nav pieejams procesiem, kas nav SYSTEM. Šo atgriezto vērtību SYSTEM procesiem nevar ignorēt vides mainīgie. Procesiem, kas nav SYSTEM, GetTempPath2 darbojas tāpat kā GetTempPath, ievērojot tos pašus vides mainīgos, lai ignorētu atgriezto vērtību.
Dažos scenārijos var būt iespējams novirzīt pagaidu mapi uz citu mapi, izmantojot vides mainīgos vai citus līdzekļus. Jaunāko informāciju par šo darbību skatiet GetTempPath2 Win32 API oficiālajā dokumentācijā.
Lai iegūtu papildinformāciju, lūdzu, skatiet System.IO.Path.GetTempPath API .
Pagaidu risinājums ⚠️ Brīdinājums: atteikšanās atspējos drošības labojumu privilēģiju ievainojamības palielināšanai, kas detalizēti aprakstīts CVE 2024-38081. Atteikšanās ir paredzēta tikai pagaidu risinājumam, ja esat pārliecināts, ka programmatūra darbojas drošā vidē. Microsoft neiesaka lietot šo pagaidu risinājumu.
Risinājums API darbības izmaiņas ir paredzētas, lai novērstu privilēģiju palielināšanas ievainojamību. Paredzams, ka ietekmētā programmatūra vai lietojumprogramma veiks koda izmaiņas, lai pielāgotos šīm jaunajām noformējuma izmaiņām.

Papildinformācija par šo atjauninājumu

Nākamajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.

  • 5039884 .NET Framework 3.5 un 4.8 kumulatīvā atjauninājuma apraksts Windows 10 versijai 22H2 (KB5039884)
  • 5039893 .NET Framework 3.5 un 4.8.1 kumulatīvā atjauninājuma apraksts Windows 10 versijai 22H2 (KB5039893)

Atjauninājuma iegūšana

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis operētājsistēmas atjauninājums piedāvās atbilstošus iestatījumus, un tiks instalēti atsevišķi .NET Framework produktu atjauninājumi. Papildinformāciju par atsevišķiem .NET Framework produktu atjauninājumiem skatiet papildinformācijā par šo atjauninājumu sadaļu.
Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja konfigurēsit šādi:
Produkts: Windows 10 versija 22H2
Klasifikācija — drošības atjauninājumi

Kā iegūt palīdzību un atbalstu saistībā ar šo atjauninājumu