9 lipca 2024 r. — KB5041020 aktualizacja zbiorcza dla .NET Framework 3.5, 4.8 i 4.8.1 dla systemu Windows 11 w wersji 21H2

Dotyczy
.NET

Uwaga

  • Zaktualizowano 28 sierpnia 2024 r.: Zaktualizowano szczegóły zmiany powodującej niezgodność w sekcji znanego problemu.
  • Zaktualizowano 30 lipca 2024 r.: Dodano informacje o zmianach powodujących niezgodność do sekcji znanych problemów.

Uwaga

  • Data wydania:
    9 lipca 2024 r.
  • Wersja:
    .NET Framework 3.5, 4.8 i 4.8.1

Podsumowanie

Ten artykuł opisuje aktualizacje zabezpieczeń i aktualizacje zbiorcze dla 3.5, 4.8 i 4.8.1 dla systemu Windows 11 w wersji 21H2.

Ulepszenia zabezpieczeń

CVE-2024-38081 – luka w zabezpieczeniach platformy .NET Framework umożliwiająca podniesienie uprawnień
              Ta aktualizacja zabezpieczeń rozwiązuje problem luki w zabezpieczeniach umożliwiającej zdalne wykonanie kodu opisany w artykule CVE-2024-38081.

Ulepszenia w zakresie jakości i niezawodności

Aby zapoznać się z listą ulepszeń wydanych wraz z tą aktualizacją, zobacz linki do artykułów w sekcji Informacje dodatkowe w tym artykule.

Znane problemy z tą aktualizacją

Szczegóły zmiany powodującej niezgodność Aktualizacja obsługi platformy .NET Framework wydana w lipcu 2024 r. Pakiet zbiorczy aktualizacji zabezpieczeń i jakości — program .NET Framework zawiera poprawkę zabezpieczeń rozwiązującą lukę w zabezpieczeniach umożliwiającą podniesienie uprawnień opisaną w CVE 2024-38081. Poprawka zmieniła wartość zwracaną przez metodę System.IO.Path.GetTempPath. Jeśli wersja systemu Windows ujawnia interfejs API GetTempPath2 Win32, ta metoda wywołuje ten interfejs API i zwraca rozpoznaną ścieżkę. Aby uzyskać więcej informacji na temat sposobu wykonywania tego rozwiązania, w tym sposobu kontrolowania wartości zwracanej przy użyciu zmiennych środowiskowych, zobacz sekcję Uwagi w dokumentacji GetTempPath2 . Interfejs API GetTempPath2 może nie być dostępny we wszystkich wersjach systemu Windows.
Obserwowalna różnica między interfejsami API GetTempPath i GetTempPath2 Win32 polega na tym, że zwracają one różne wartości dla procesów SYSTEM i innych niż SYSTEM. Podczas wywoływania tej funkcji z procesu uruchomionego jako SYSTEM zwróci ścieżkę %WINDIR%\SystemTemp, która jest niedostępna dla procesów innych niż SYSTEM. Ta wartość zwracana dla procesów SYSTEM nie może być zastępowana przez zmienne środowiskowe. W przypadku procesów innych niż SYSTEM, GetTempPath2 będzie zachowywać się tak samo jak GetTempPath, respektując te same zmienne środowiskowe, aby zastąpić zwracaną wartość.
W niektórych scenariuszach może być możliwe przekierowanie folderu Temp do innego folderu przy użyciu zmiennych środowiskowych lub innych środków. Najbardziej aktualne informacje na temat tego zachowania można znaleźć w oficjalnej dokumentacji interfejsu API GetTempPath2 Win32.
Aby uzyskać więcej informacji, zapoznaj się z interfejsem API System.IO.Path.GetTempPath .
Tymczasowe obejście problemu ⚠️ Ostrzeżenie: rezygnacja spowoduje wyłączenie poprawki zabezpieczeń dotyczącej luki w zabezpieczeniach umożliwiającej podniesienie uprawnień opisanej w CVE 2024-38081. Rezygnacja dotyczy tylko tymczasowego obejścia, jeśli masz pewność, że oprogramowanie działa w bezpiecznym środowisku. Firma Microsoft nie zaleca stosowania tego tymczasowego obejścia.
Rozwiązanie Zmiana zachowania interfejsu API jest zaprojektowana w celu wyeliminowania luki w zabezpieczeniach umożliwiającej podniesienie uprawnień. Oczekuje się, że każde oprogramowanie lub aplikacja, których dotyczy problem, wprowadzi zmiany w kodzie, aby dostosować się do tej nowej zmiany projektowej.

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.

  • 5039887 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 dla systemu Windows 11 (KB5039887)
  • 5039906 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8.1 dla systemu Windows 11 (KB5039906)

Jak uzyskać tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta aktualizacja systemu operacyjnego będzie zawierać i instalować poszczególne aktualizacje produktu .NET Framework. Aby uzyskać więcej informacji o poszczególnych aktualizacjach produktu .NET Framework, zobacz sekcję dodatkowe informacje o tej aktualizacji.
Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS, jeśli skonfigurujesz go w następujący sposób:
Produkt: Windows 11, wersja 21H2
Klasyfikacja: Aktualizacje zabezpieczeń

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji