Izvēlieties kontu, ar kuru vēlaties pierakstīties.
Tikai 2024. gada 9. jūlija tikai drošības atjauninājums sistēmai .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 operētājsistēmai Windows Server 2008 R2 SP1 un Windows Server 2008 SP2 (KB5040122)
Attiecas uz
.NET
Pārskatīts 2024. gada 30. jūlijā: Pievienojiet jaunāko informāciju par izmaiņām zināmās problēmas sadaļā.
Attiecas uz:
Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
ATGĀDINĀJUMS Windows Server 2008 R2 SP1 ir sasniedzis galvenā atbalsta beigas, un tagad tas ir paplašinātā drošības atjauninājuma (ESU) atbalsts.
Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs pieejami neobligāti ar drošību nesaistīti laidieni (dēvēti par "C" laidieniem). Operētājsistēmām ar paplašināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai Atjaunināt otrdienas laidienu).
Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu.
Klientiem, kas iegādājušies šo operētājsistēmu lokālo versiju paplašināto drošības atjauninājumu (Extended Security Update — ESU ), ir jāatbilst
KB4522133 , lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Papildinformāciju par ESU un atbalstītajiem izdevumiem skatiet rakstā
KB4497181. Papildinformāciju skatiet ESU emuārā.
ATGĀDINĀJUMS Visiem .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 un 4.6 atjauninājumiem ir nepieciešams, lai būtu instalēts d3dcompiler_47.dll atjauninājums. Pirms šī atjauninājuma lietošanas iesakām d3dcompiler_47.dll iekļauto atjauninājumu. Papildinformāciju par d3dcompiler_47.dll skatiet rakstā
KB 4019990.
Ja instalējat valodas pakotni pēc šī atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc pirms šī atjauninājuma instalēšanas ieteicams instalēt visas valodu pakotnes, kas nepieciešamas. Papildinformāciju skatiet rakstā Valodu pakotņu pievienošana sistēmai Windows.
2024. gada 9. jūlija atjauninājumā operētājsistēmai Windows Server 2008 R2 SP1 un Windows Server 2008 SP2 ir iekļauti drošības uzlabojumi programmā .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Mēs iesakām lietot šo atjauninājumu kā daļu no parastās uzturēšanas rutīnas. Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu.
Kopsavilkums
CVE-2024-38081 - .NET Framework privilēģiju ievainojamības pacēlums
Šajā drošības atjauninājumā ir novērsta attālā koda izpildes ievainojamība, kas detalizēta CVE-2024-38081.
Papildinformācija par šo atjauninājumu
Tālāk sniegtajā rakstos iekļauta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.
5041027 Tikai drošības atjauninājuma apraksts .NET Framework 2.0, 3.0, 3.5 SP1, 4.6.2 operētājsistēmai Windows Server 2008 SP2 (KB5041027)
5041026 Tikai drošības atjauninājuma apraksts .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 operētājsistēmai Windows Server 2008 R2 SP1 (KB5041026)
Zināmās problēmas šajā atjauninājumā
Detalizēta informācija par lūšanas izmaiņām
.NET Framework apkalpošanas atjauninājums, kas izlaists 2024. gada jūlija drošības un kvalitātes apkopojumā — .NET Framework satur drošības labojumu, kurā novērsta privilēģiju ievainojamības pacēlums, kas detalizēti aprakstīts programmā CVE 2024-38081. Labojums mainīja System.IO.Path.GetTempPath metodi, kas atgriež vērtību. Ja Windows versija parāda GetTempPath2 Win32 API, šī metode izsauc šo API un atgriež atrisināto ceļu. Skatiet dokumentācijasGetTempPath2 piezīmes sadaļu, lai iegūtu papildinformāciju par to, kā tiek veikta šī izšķirtspēja, tostarp to, kā kontrolēt atgriezto vērtību, izmantojot vides mainīgos. GetTempPath2 API var nebūt pieejams visās Windows versijās.
⚠️ Brīdinājums: Izmantojot nepieteikšanos, tiks atspējots drošības labojums privilēģiju ievainojamības palielināšanai, kas detalizēti izklāstīts CVE 2024-38081. Atteikšanās attiecas tikai uz pagaidu risinājumu, ja esat pārliecināts, ka programmatūra darbojas drošā vidē. Microsoft neiesaka lietot šo pagaidu risinājumu.
1. opcija. Atteikšanās komandu logā, iestatot vides mainīgo
COMPlus_Disable_GetTempPath2=true
Opiton#2: atsakies globāli datorā, izveidojot sistēmas vides mainīgo un restartējot to, lai nodrošinātu, ka visi procesi novērotu izmaiņas.
Sistēmas līmeņa vides mainīgos var iestatīt, palaižot "sysdm.cpl" no cmd loga un pēc tam naviģējot uz "Papildu -> Vides mainīgie -> Sistēmas mainīgie -> Jauns".
Risinājums
API darbības izmaiņas ir pēc noklusējuma, lai novērstu privilēģiju ievainojamības paaugstināto vērtību. Ir paredzams, ka jebkura ietekmētā programmatūra vai lietojumprogramma mainīs kodu, lai pielāgotos šai jaunajai noformējuma izmaiņai.
Kā iegūt šo atjauninājumu
Pirms šī atjauninājuma instalēšanas
Priekšnoteikums:
Lai lietotu šo atjauninājumu, ir jābūt instalētai programmatūrai .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce , pirms instalējat jaunāko apkopojumu. Instalējot šos atjauninājumus, tiek uzlabota atjaunināšanas procesa uzticamība un tiek novērstas potenciālās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.
Operētājsistēmas
Šī atjauninājuma instalēšanas priekšnosacījumi
Windows Server 2008 SP2
2019. gada 9. aprīļa apkalpošanas grēdas atjauninājums (SSU) (KB4493730). Lai iegūtu savrupo pakotni šai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2.
Jaunākais SHA-2 atjauninājums (KB4474419 atjauninājums), kas izlaists 2019. gada 8. oktobrī vai jaunāks atjauninājums. Ja izmantojat Windows Update, jums automātiski tiks piedāvāts jaunākais SHA-2 atjauninājums. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019 SHA-2 koda parakstīšanas atbalsta prasības operētājsistēmai Windows un WSUS.
Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne" (KB5016891) sistēmai Windows Server 2008 SP2, kas ir sākot no 2022. gada 8. augusta, pat ja iepriekš instalējāt ESU atslēgu. ESU licencēšanas sagatavošanas pakotne jums tiks piedāvāta no WSUS. Lai iegūtu savrupo ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft atjaunināšanas katalogā.
Kad iepriekš minētie vienumi ir instalēti, iesakām instalēt jaunāko SSU. Ja lietojat Windows Server 2008 SP2, ir jābūt instalētam apkalpošanas steka atjauninājumam (SSU) (KB5016129), kas ir nov.12.2022. vai jaunāka versija. Papildinformāciju par jaunākajiem SSU atjauninājumiem skatiet rakstā ADV990001 | Jaunākie apkalpošanas steka atjauninājumi.
Ja izmantojat Windows Update, jaunākā SSU tiks jums piedāvāta automātiski, ja esat ESU klients. Lai iegūtu savrupo pakotni jaunākajai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un Apkalpošanas grēdas atjauninājumi (SSU): bieži uzdotie jautājumi.
Lejupielādējiet ESU MAK pievienojumprogrammas atslēgu no VLSC portāla un izvietojiet un aktivizējiet ESU MAK pievienojumprogrammas atslēgu. Ja izmantojat lielapjoma aktivizēšanas pārvaldības rīku (VAMT), lai izvietotu un aktivizētu atslēgas, izpildiet norādījumus, kas sniegti šeit.
SVARĪGS Papildu atslēga nav nepieciešama, lai izvietotu:
Jums nav jāizvieto papildu ESU atslēga Azure virtuālajām mašīnām (VM), Azure Stack HI (VERSION 21H2) un jaunākām versijām.
Ja lietojat citus Azure produktus, piemēram, Azure VMWare, Azure Nuta abonementa risinājumu Azure Stack (centrmezgls, edge) vai lai iegūtu savus attēlus produktā Azure for Windows Server 2008 SP2, ir jāizvieto ESU atslēga. ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir vienādas ESU ceturtā gada pārklājumam.
Windows Server 2008 R2
2019. gada 12. marta apkalpošanas steka atjauninājums (SSU) (KB4490628). Lai iegūtu savrupo pakotni šai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2.
Jaunākais SHA-2 atjauninājums (KB4474419), kas izlaists 2019. gada 10. septembrī vai jaunāks atjauninājums. Ja izmantojat Windows Update, jums automātiski tiks piedāvāts jaunākais SHA-2 atjauninājums. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019 SHA-2 koda parakstīšanas atbalsta prasības operētājsistēmai Windows un WSUS.
Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne" (KB5016892) sistēmai Windows Server 2008 R2 SP1, kas ir sākot ar 2022. gada 8. augustu, pat ja iepriekš instalējāt ESU atslēgu. ESU licencēšanas sagatavošanas pakotne jums tiks piedāvāta no WSUS. Lai iegūtu savrupo ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft atjaunināšanas katalogā.
Kad iepriekš minētie vienumi ir instalēti, iesakām instalēt jaunāko SSU.
Ja lietojat Windows Server 2008 R2 SP1, jums ir jābūt instalētam apkalpošanas grēdas atjauninājumam (SSU) (KB5017397), kas ir datēts ar 2022. gada 13. septembri vai jaunāku versiju. Papildinformāciju par jaunākajiem SSU atjauninājumiem skatiet rakstā ADV990001 | Jaunākie apkalpošanas steka atjauninājumi.
Ja izmantojat Windows Update, jaunākā SSU tiks jums piedāvāta automātiski, ja esat ESU klients. Lai iegūtu savrupo pakotni jaunākajai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un Apkalpošanas grēdas atjauninājumi (SSU): bieži uzdotie jautājumi.
Lejupielādējiet ESU MAK pievienojumprogrammas atslēgu no VLSC portāla un izvietojiet un aktivizējiet ESU MAK pievienojumprogrammas atslēgu. Ja izmantojat lielapjoma aktivizēšanas pārvaldības rīku (VAMT), lai izvietotu un aktivizētu atslēgas, izpildiet norādījumus, kas sniegti šeit.
SVARĪGS Papildu atslēga nav nepieciešama, lai izvietotu:
Nav jāizvieto papildu ESU atslēga Azure virtuālajām mašīnām (VM), Azure Stack H UZC.
Ja izmantojat citus Azure produktus, piemēram, Azure VMWare, Azure Nutatun risinājumu Azure Stack (centrmezgls, edge) vai lai ievietotu savus attēlus produktā Azure for Windows Server 2008 SP2 un Windows Server 2008 R2 SP1, ir jāizvieto ESU atslēga. ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir vienādas ESU ceturtā gada pārklājumam.
Šis atsevišķais .NET Framework produkta atjauninājums attiecīgā gadījumā tiks instalēts, lietojot operētājsistēmas atjauninājumu. Papildinformāciju par operētājsistēmas atjauninājumiem skatiet papildinformācijas sadaļā par šo atjauninājumu.
Restartēšanas nepieciešamība
Ja tiek izmantoti ietekmētie faili, pēc šī atjauninājuma lietošanas, iespējams, būs jārestartē dators. Ieteicams iziet no visām .NET Framework lietojumprogrammām, pirms lietot šo atjauninājumu.
Atjaunināšanas izvietošanas informācija
Detalizētu informāciju par izvietošanu šajā drošības atjauninājumā skatiet Microsoft drošības atbilžu centra (MSRC) drošības atjaunināšanas rokasgrāmatas cilnē Izvietošanas.