Pārskatīts 2024. gada 30. jūlijā: Pievienojiet jaunāko informāciju par izmaiņām zināmās problēmas sadaļā.
Attiecas uz:
Microsoft .NET Framework 4.8
ATGĀDINĀJUMS Windows Server 2008 R2 SP1 ir sasniedzis galvenā atbalsta beigas, un tagad tas ir paplašinātā drošības atjauninājuma (ESU) atbalsts.
Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs pieejami neobligāti ar drošību nesaistīti laidieni (dēvēti par "C" laidieniem). Operētājsistēmām ar paplašināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai Atjaunināt otrdienas laidienu).
Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu.
Klientiem, kas iegādājušies šo operētājsistēmu lokālo versiju paplašināto drošības atjauninājumu (Extended Security Update — ESU ), ir jāatbilst KB4522133 , lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Papildinformāciju par ESU un atbalstītajiem izdevumiem skatiet rakstā KB4497181. Papildinformāciju skatiet ESU emuārā.
Windows Server 2008 R2 SP1 2024. gada 9. jūlija atjauninājumā ir iekļauti .NET Framework 4.8 drošības uzlabojumi. Mēs iesakām lietot šo atjauninājumu kā daļu no parastās uzturēšanas rutīnas. Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu.
Kopsavilkums
CVE-2024-38081 - .NET Framework privilēģiju ievainojamības pacēlums Šajā drošības atjauninājumā ir novērsta attālā koda izpildes ievainojamība, kas detalizēta CVE-2024-38081.
Papildinformācija par šo atjauninājumu
Tālāk sniegtajā rakstos iekļauta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.
-
5041026 Tikai drošības atjauninājuma apraksts .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 operētājsistēmai Windows Server 2008 R2 SP1 (KB5041026)
Zināmās problēmas šajā atjauninājumā
|
Detalizēta informācija par lūšanas izmaiņām |
.NET Framework apkalpošanas atjauninājums, kas izlaists 2024. gada jūlija drošības un kvalitātes apkopojumā — .NET Framework satur drošības labojumu, kurā novērsta privilēģiju ievainojamības pacēlums, kas detalizēti aprakstīts programmā CVE 2024-38081. Labojums mainīja System.IO.Path.GetTempPath metodi, kas atgriež vērtību. Ja Windows versija parāda GetTempPath2 Win32 API, šī metode izsauc šo API un atgriež atrisināto ceļu. Skatiet dokumentācijasGetTempPath2 piezīmes sadaļu, lai iegūtu papildinformāciju par to, kā tiek veikta šī izšķirtspēja, tostarp to, kā kontrolēt atgriezto vērtību, izmantojot vides mainīgos. GetTempPath2 API var nebūt pieejams visās Windows versijās. Lai iegūtu papildinformāciju , lūdzu, skatiet informāciju uz System.IO.Path.GetTempPath API. |
|
Pagaidu risinājums |
⚠️ Brīdinājums: Izmantojot nepieteikšanos, tiks atspējots drošības labojums privilēģiju ievainojamības palielināšanai, kas detalizēti izklāstīts CVE 2024-38081. Atteikšanās attiecas tikai uz pagaidu risinājumu, ja esat pārliecināts, ka programmatūra darbojas drošā vidē. Microsoft neiesaka lietot šo pagaidu risinājumu.
|
|
Risinājums |
API darbības izmaiņas ir pēc noklusējuma, lai novērstu privilēģiju ievainojamības paaugstināto vērtību. Ir paredzams, ka jebkura ietekmētā programmatūra vai lietojumprogramma mainīs kodu, lai pielāgotos šai jaunajai noformējuma izmaiņai. |
Kā iegūt šo atjauninājumu
Pirms šī atjauninājuma instalēšanas
Priekšnoteikums:
Lai lietotu šo atjauninājumu, ir jābūt instalētai programmatūrai .NET Framework 4.8.
Jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce , pirms instalējat jaunāko apkopojumu. Instalējot šos atjauninājumus, tiek uzlabota atjaunināšanas procesa uzticamība un tiek novērstas potenciālās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.
-
2019. gada 12. marta apkalpošanas steka atjauninājums (SSU) (KB4490628). Lai iegūtu savrupo pakotni šai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2.
-
Jaunākais SHA-2 atjauninājums (KB4474419), kas izlaists 2019. gada 10. septembrī vai jaunāks atjauninājums. Ja izmantojat Windows Update, jums automātiski tiks piedāvāts jaunākais SHA-2 atjauninājums. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019 SHA-2 koda parakstīšanas atbalsta prasības operētājsistēmai Windows un WSUS.
-
Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne" (KB5016892) sistēmai Windows Server 2008 R2 SP1, kas ir sākot ar 2022. gada 8. augustu, pat ja iepriekš instalējāt ESU atslēgu. ESU licencēšanas sagatavošanas pakotne jums tiks piedāvāta no WSUS. Lai iegūtu savrupo ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft atjaunināšanas katalogā.
-
Kad iepriekš minētie vienumi ir instalēti, iesakām instalēt jaunāko SSU.
Ja lietojat Windows Server 2008 R2 SP1, jums ir jābūt instalētam apkalpošanas grēdas atjauninājumam (SSU) (KB5017397), kas ir datēts ar 2022. gada 13. septembri vai jaunāku versiju. Papildinformāciju par jaunākajiem SSU atjauninājumiem skatiet rakstā ADV990001 | Jaunākie apkalpošanas steka atjauninājumi.Ja izmantojat Windows Update, jaunākā SSU tiks jums piedāvāta automātiski, ja esat ESU klients. Lai iegūtu savrupo pakotni jaunākajai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un Apkalpošanas grēdas atjauninājumi (SSU): bieži uzdotie jautājumi.
-
Lejupielādējiet ESU MAK pievienojumprogrammas atslēgu no VLSC portāla un izvietojiet un aktivizējiet ESU MAK pievienojumprogrammas atslēgu. Ja izmantojat lielapjoma aktivizēšanas pārvaldības rīku (VAMT), lai izvietotu un aktivizētu atslēgas, izpildiet norādījumus, kas sniegti šeit.
SVARĪGS Papildu atslēga nav nepieciešama, lai izvietotu:
-
Nav jāizvieto papildu ESU atslēga Azure virtuālajām mašīnām (VM), Azure Stack H UZC.
-
Ja izmantojat citus Azure produktus, piemēram, Azure VMWare, Azure Nutatun risinājumu Azure Stack (centrmezgls, edge) vai lai ievietotu savus attēlus produktā Azure for Windows Server 2008 SP2 un Windows Server 2008 R2 SP1, ir jāizvieto ESU atslēga. ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir vienādas ESU ceturtā gada pārklājumam.
-
Instalēt šo atjauninājumu
|
Laidiena kanāls |
Pieejams |
Nākamā darbība |
|
Windows Update un Microsoft Update |
Nē |
Skatiet pārējās opcijas tālāk. |
|
Microsoft atjaunināšanas katalogs |
Jā |
Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. |
|
Windows Server atjaunināšanas pakalpojumi (WSUS) |
Jā |
Šis atsevišķais .NET Framework produkta atjauninājums attiecīgā gadījumā tiks instalēts, lietojot operētājsistēmas atjauninājumu. Papildinformāciju par operētājsistēmas atjauninājumiem skatiet papildinformācijas sadaļā par šo atjauninājumu. |
Restartēšanas nepieciešamība
Ja tiek izmantoti ietekmētie faili, pēc šī atjauninājuma lietošanas, iespējams, būs jārestartē dators. Ieteicams iziet no visām .NET Framework lietojumprogrammām, pirms lietot šo atjauninājumu.
Atjaunināšanas izvietošanas informācija
Detalizētu informāciju par izvietošanu šajā drošības atjauninājumā skatiet Microsoft drošības atbilžu centra (MSRC) drošības atjaunināšanas rokasgrāmatas cilnē Izvietošanas.
Informācija par failu
|
x86 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
x64 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Kā iegūt palīdzību un atbalstu šim atjauninājumam
-
Palīdzība par atjauninājumu instalēšanu: Windows Update: bieži uzdotie jautājumi
-
Aizsargājieties tiešsaistē un mājās: Windows drošības atbalsts
-
Vietējais atbalsts atbilstoši jūsu valstij: Starptautiskais atbalsts