Attiecas uz
.NET

Pārskatīts 2024. gada 30. jūlijā: Pievienojiet jaunāko informāciju par izmaiņām zināmās problēmas sadaļā. 

Attiecas uz:

Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

ATGĀDINĀJUMS Windows Server 2008 R2 SP1 ir sasniedzis galvenā atbalsta beigas, un tagad tas ir paplašinātā drošības atjauninājuma (ESU) atbalsts.

Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs pieejami neobligāti ar drošību nesaistīti laidieni (dēvēti par "C" laidieniem). Operētājsistēmām ar paplašināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai Atjaunināt otrdienas laidienu).

Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu. 

Klientiem, kas iegādājušies šo operētājsistēmu lokālo versiju paplašināto drošības atjauninājumu (Extended Security Update — ESU ), ir jāatbilst KB4522133 , lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Papildinformāciju par ESU un atbalstītajiem izdevumiem skatiet rakstā KB4497181. Papildinformāciju skatiet ESU emuārā.

ATGĀDINĀJUMS Visiem .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 un 4.6 atjauninājumiem ir nepieciešams, lai būtu instalēts d3dcompiler_47.dll atjauninājums. Pirms šī atjauninājuma lietošanas iesakām d3dcompiler_47.dll iekļauto atjauninājumu. Papildinformāciju par d3dcompiler_47.dll skatiet rakstā KB 4019990.

Ja instalējat valodas pakotni pēc šī atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc pirms šī atjauninājuma instalēšanas ieteicams instalēt visas valodu pakotnes, kas nepieciešamas. Papildinformāciju skatiet rakstā Valodu pakotņu pievienošana sistēmai Windows.

2024. gada 9. jūlija atjauninājumā operētājsistēmai Windows Server 2008 R2 SP1 un Windows Server 2008 SP2 ir iekļauti drošības uzlabojumi programmā .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Mēs iesakām lietot šo atjauninājumu kā daļu no parastās uzturēšanas rutīnas. Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu.

Kopsavilkums

CVE-2024-38081 - .NET Framework privilēģiju ievainojamības pacēlums Šajā drošības atjauninājumā ir novērsta attālā koda izpildes ievainojamība, kas detalizēta CVE-2024-38081.

Papildinformācija par šo atjauninājumu

Tālāk sniegtajā rakstos iekļauta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.

  • 5041027 Tikai drošības atjauninājuma apraksts .NET Framework 2.0, 3.0, 3.5 SP1, 4.6.2 operētājsistēmai Windows Server 2008 SP2 (KB5041027)

  • 5041026 Tikai drošības atjauninājuma apraksts .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 operētājsistēmai Windows Server 2008 R2 SP1 (KB5041026)

Zināmās problēmas šajā atjauninājumā

Detalizēta informācija par lūšanas izmaiņām

.NET Framework apkalpošanas atjauninājums, kas izlaists 2024. gada jūlija drošības un kvalitātes apkopojumā — .NET Framework satur drošības labojumu, kurā novērsta privilēģiju ievainojamības pacēlums, kas detalizēti aprakstīts programmā CVE 2024-38081. Labojums mainīja System.IO.Path.GetTempPath metodi, kas atgriež vērtību. Ja Windows versija parāda GetTempPath2 Win32 API, šī metode izsauc šo API un atgriež atrisināto ceļu. Skatiet dokumentācijasGetTempPath2 piezīmes sadaļu, lai iegūtu papildinformāciju par to, kā tiek veikta šī izšķirtspēja, tostarp to, kā kontrolēt atgriezto vērtību, izmantojot vides mainīgos. GetTempPath2 API var nebūt pieejams visās Windows versijās.

Lai iegūtu papildinformāciju , lūdzu, skatiet informāciju uz System.IO.Path.GetTempPath API.

Pagaidu risinājums

⚠️ Brīdinājums: Izmantojot nepieteikšanos, tiks atspējots drošības labojums privilēģiju ievainojamības palielināšanai, kas detalizēti izklāstīts CVE 2024-38081. Atteikšanās attiecas tikai uz pagaidu risinājumu, ja esat pārliecināts, ka programmatūra darbojas drošā vidē. Microsoft neiesaka lietot šo pagaidu risinājumu.

  • 1. opcija. Atteikšanās komandu logā, iestatot vides mainīgo

    • COMPlus_Disable_GetTempPath2=true

  • Opiton#2: atsakies globāli datorā, izveidojot sistēmas vides mainīgo un restartējot to, lai nodrošinātu, ka visi procesi novērotu izmaiņas.​​​​​​​​​​​​​​

    • Sistēmas līmeņa vides mainīgos var iestatīt, palaižot "sysdm.cpl" no cmd loga un pēc tam naviģējot uz "Papildu -> Vides mainīgie -> Sistēmas mainīgie -> Jauns". 

Risinājums

API darbības izmaiņas ir pēc noklusējuma, lai novērstu privilēģiju ievainojamības paaugstināto vērtību. Ir paredzams, ka jebkura ietekmētā programmatūra vai lietojumprogramma mainīs kodu, lai pielāgotos šai jaunajai noformējuma izmaiņai.

Kā iegūt šo atjauninājumu

Pirms šī atjauninājuma instalēšanas

Priekšnoteikums:

Lai lietotu šo atjauninājumu, ir jābūt instalētai programmatūrai .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce , pirms instalējat jaunāko apkopojumu. Instalējot šos atjauninājumus, tiek uzlabota atjaunināšanas procesa uzticamība un tiek novērstas potenciālās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.

Operētājsistēmas

Šī atjauninājuma instalēšanas priekšnosacījumi

Windows Server 2008 SP2

  1. 2019. gada 9. aprīļa apkalpošanas grēdas atjauninājums (SSU) (KB4493730). Lai iegūtu savrupo pakotni šai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2.

  2. Jaunākais SHA-2 atjauninājums (KB4474419 atjauninājums), kas izlaists 2019. gada 8. oktobrī vai jaunāks atjauninājums. Ja izmantojat Windows Update, jums automātiski tiks piedāvāts jaunākais SHA-2 atjauninājums. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019 SHA-2 koda parakstīšanas atbalsta prasības operētājsistēmai Windows un WSUS.

  3. Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne" (KB5016891) sistēmai Windows Server 2008 SP2, kas ir sākot no 2022. gada 8. augusta, pat ja iepriekš instalējāt ESU atslēgu. ESU licencēšanas sagatavošanas pakotne jums tiks piedāvāta no WSUS. Lai iegūtu savrupo ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft atjaunināšanas katalogā.

  4. Kad iepriekš minētie vienumi ir instalēti, iesakām instalēt jaunāko SSU. Ja lietojat Windows Server 2008 SP2, ir jābūt instalētam apkalpošanas steka atjauninājumam (SSU) (KB5016129), kas ir nov.12.2022. vai jaunāka versija. Papildinformāciju par jaunākajiem SSU atjauninājumiem skatiet rakstā ADV990001 | Jaunākie apkalpošanas steka atjauninājumi.Ja izmantojat Windows Update, jaunākā SSU tiks jums piedāvāta automātiski, ja esat ESU klients. Lai iegūtu savrupo pakotni jaunākajai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un Apkalpošanas grēdas atjauninājumi (SSU): bieži uzdotie jautājumi.

  5. Lejupielādējiet ESU MAK pievienojumprogrammas atslēgu no VLSC portāla un izvietojiet un aktivizējiet ESU MAK pievienojumprogrammas atslēgu.  Ja izmantojat lielapjoma aktivizēšanas pārvaldības rīku (VAMT), lai izvietotu un aktivizētu atslēgas, izpildiet norādījumus, kas sniegti šeit.

    SVARĪGS Papildu atslēga nav nepieciešama, lai izvietotu:

    • Jums nav jāizvieto papildu ESU atslēga Azure virtuālajām mašīnām (VM), Azure Stack HI (VERSION 21H2) un jaunākām versijām.

    • Ja lietojat citus Azure produktus, piemēram, Azure VMWare, Azure Nuta abonementa risinājumu Azure Stack (centrmezgls, edge) vai lai iegūtu savus attēlus produktā Azure for Windows Server 2008 SP2, ir jāizvieto ESU atslēga.  ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir vienādas ESU ceturtā gada pārklājumam.

Windows Server 2008 R2

  1. 2019. gada 12. marta apkalpošanas steka atjauninājums (SSU) (KB4490628). Lai iegūtu savrupo pakotni šai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2.

  2. Jaunākais SHA-2 atjauninājums (KB4474419), kas izlaists 2019. gada 10. septembrī vai jaunāks atjauninājums. Ja izmantojat Windows Update, jums automātiski tiks piedāvāts jaunākais SHA-2 atjauninājums. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019 SHA-2 koda parakstīšanas atbalsta prasības operētājsistēmai Windows un WSUS.

  3. Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "Paplašināto drošības atjauninājumu (ESU) licencēšanas sagatavošanas pakotne" (KB5016892) sistēmai Windows Server 2008 R2 SP1, kas ir sākot ar 2022. gada 8. augustu, pat ja iepriekš instalējāt ESU atslēgu. ESU licencēšanas sagatavošanas pakotne jums tiks piedāvāta no WSUS. Lai iegūtu savrupo ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft atjaunināšanas katalogā.

  4. Kad iepriekš minētie vienumi ir instalēti, iesakām instalēt jaunāko SSU.

    Ja lietojat Windows Server 2008 R2 SP1, jums ir jābūt instalētam apkalpošanas grēdas atjauninājumam (SSU) (KB5017397), kas ir datēts ar 2022. gada 13. septembri vai jaunāku versiju. Papildinformāciju par jaunākajiem SSU atjauninājumiem skatiet rakstā ADV990001 | Jaunākie apkalpošanas steka atjauninājumi.Ja izmantojat Windows Update, jaunākā SSU tiks jums piedāvāta automātiski, ja esat ESU klients. Lai iegūtu savrupo pakotni jaunākajai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un Apkalpošanas grēdas atjauninājumi (SSU): bieži uzdotie jautājumi.

  5. Lejupielādējiet ESU MAK pievienojumprogrammas atslēgu no VLSC portāla un izvietojiet un aktivizējiet ESU MAK pievienojumprogrammas atslēgu.  Ja izmantojat lielapjoma aktivizēšanas pārvaldības rīku (VAMT), lai izvietotu un aktivizētu atslēgas, izpildiet norādījumus, kas sniegti šeit.

    SVARĪGS Papildu atslēga nav nepieciešama, lai izvietotu:

    • Nav jāizvieto papildu ESU atslēga Azure virtuālajām mašīnām (VM), Azure Stack H UZC.

    • Ja izmantojat citus Azure produktus, piemēram, Azure VMWare, Azure Nutatun risinājumu Azure Stack (centrmezgls, edge) vai lai ievietotu savus attēlus produktā Azure for Windows Server 2008 SP2 un Windows Server 2008 R2 SP1, ir jāizvieto ESU atslēga.  ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir vienādas ESU ceturtā gada pārklājumam.

Instalēt šo atjauninājumu

Laidiena kanāls

Pieejams

Nākamā darbība

Windows Update un Microsoft Update

Skatiet pārējās opcijas tālāk.

Microsoft atjaunināšanas katalogs

Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni.

Windows Server atjaunināšanas pakalpojumi (WSUS)

Šis atsevišķais .NET Framework produkta atjauninājums attiecīgā gadījumā tiks instalēts, lietojot operētājsistēmas atjauninājumu. Papildinformāciju par operētājsistēmas atjauninājumiem skatiet papildinformācijas sadaļā par šo atjauninājumu.

Restartēšanas nepieciešamība

Ja tiek izmantoti ietekmētie faili, pēc šī atjauninājuma lietošanas, iespējams, būs jārestartē dators. Ieteicams iziet no visām .NET Framework lietojumprogrammām, pirms lietot šo atjauninājumu.

Atjaunināšanas izvietošanas informācija

Detalizētu informāciju par izvietošanu šajā drošības atjauninājumā skatiet Microsoft drošības atbilžu centra (MSRC) drošības atjaunināšanas rokasgrāmatas cilnē Izvietošanas.

Informācija par failu

x86

Faila nosaukums

Faila versija

Faila lielums

Datums

Laiks

vbc.exe

14.7.4101.0

2,682,336

08-Jūn-2024

02:27

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08-Jūn-2024

02:27

aspnet_regiis.exe

4.7.4101.0

35,376

08-Jūn-2024

02:27

aspnet_regsql.exe

4.7.4101.0

121,392

08-Jūn-2024

02:27

clr.dll

4.7.4101.0

7,773,616

08-Jūn-2024

02:27

clrjit.dll

4.7.4101.0

517,056

08-Jūn-2024

02:27

mscordacwks.dll

4.7.4101.0

1,336,736

08-Jūn-2024

02:27

mscordbi.dll

4.7.4101.0

1,162,672

08-Jūn-2024

02:27

mscorlib.dll

4.7.4101.0

5,705,248

08-Jūn-2024

02:27

mscorpehost.dll

4.7.4101.0

149,032

08-Jūn-2024

02:27

msvcp120_clr0400.dll

12.0.52519.0

485,576

08-Jūn-2024

02:27

msvcr120_clr0400.dll

12.0.52519.0

987,840

08-Jūn-2024

02:27

peverify.dll

4.7.4101.0

182,720

08-Jūn-2024

02:27

PresentationHost_v0400.dll

4.7.4101.0

208,816

08-Jūn-2024

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08-Jūn-2024

02:27

SOS.dll

4.7.4101.0

737,184

08-Jūn-2024

02:27

x64

Faila nosaukums

Faila versija

Faila lielums

Datums

Laiks

vbc.exe

14.7.4101.0

3,220,976

08-Jūn-2024

02:37

vbc.exe

14.7.4101.0

2,682,336

08-Jūn-2024

02:27

aspnet_regbrowsers.exe

4.7.4101.0

38,856

08-Jūn-2024

02:37

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08-Jūn-2024

02:27

aspnet_regiis.exe

4.7.4101.0

38,960

08-Jūn-2024

02:37

aspnet_regiis.exe

4.7.4101.0

35,376

08-Jūn-2024

02:27

aspnet_regsql.exe

4.7.4101.0

120,880

08-Jūn-2024

02:37

aspnet_regsql.exe

4.7.4101.0

121,392

08-Jūn-2024

02:27

clr.dll

4.7.4101.0

10,691,008

08-Jūn-2024

02:37

clr.dll

4.7.4101.0

7,773,616

08-Jūn-2024

02:27

clrjit.dll

4.7.4101.0

1,215,528

08-Jūn-2024

02:37

clrjit.dll

4.7.4101.0

517,056

08-Jūn-2024

02:27

compatjit.dll

4.7.4101.0

1,253,808

08-Jūn-2024

02:37

mscordacwks.dll

4.7.4101.0

1,834,400

08-Jūn-2024

02:37

mscordacwks.dll

4.7.4101.0

1,336,736

08-Jūn-2024

02:27

mscordbi.dll

4.7.4101.0

1,615,792

08-Jūn-2024

02:37

mscordbi.dll

4.7.4101.0

1,162,672

08-Jūn-2024

02:27

mscorlib.dll

4.7.4101.0

5,488,672

08-Jūn-2024

02:37

mscorlib.dll

4.7.4101.0

5,705,248

08-Jūn-2024

02:27

mscorpehost.dll

4.7.4101.0

183,728

08-Jūn-2024

02:37

mscorpehost.dll

4.7.4101.0

149,032

08-Jūn-2024

02:27

msvcp120_clr0400.dll

12.0.52519.0

690,008

08-Jūn-2024

02:37

msvcp120_clr0400.dll

12.0.52519.0

485,576

08-Jūn-2024

02:27

msvcr120_clr0400.dll

12.0.52519.0

993,632

08-Jūn-2024

02:37

msvcr120_clr0400.dll

12.0.52519.0

987,840

08-Jūn-2024

02:27

peverify.dll

4.7.4101.0

254,896

08-Jūn-2024

02:37

peverify.dll

4.7.4101.0

182,720

08-Jūn-2024

02:27

PresentationHost_v0400.dll

4.7.4101.0

271,792

08-Jūn-2024

02:37

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08-Jūn-2024

02:37

PresentationHost_v0400.dll

4.7.4101.0

208,816

08-Jūn-2024

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08-Jūn-2024

02:27

SOS.dll

4.7.4101.0

865,696

08-Jūn-2024

02:37

SOS.dll

4.7.4101.0

737,184

08-Jūn-2024

02:27

Kā iegūt palīdzību un atbalstu šim atjauninājumam

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.