Uwaga
- Zaktualizowano 28 sierpnia 2024 r.: Zaktualizowano szczegóły zmiany powodującej niezgodność w sekcji znanego problemu.
- Zaktualizowano 30 lipca 2024 r.: Dodano informacje o zmianach powodujących niezgodność do sekcji znanych problemów.
Uwaga
- Data wydania:
9 lipca 2024 r. - Wersja:
Program .NET Framework 3.5 i 4.8
Aktualizacja z 9 lipca 2024 r. dla systemu Windows 11 w wersji 21H2 zawiera ulepszenia zabezpieczeń i skumulowanej niezawodności w wersji 3.5 i 4.8 platformy .NET Framework. Zalecamy zastosowanie tej aktualizacji w ramach rutynowych rutynowych czynności konserwacyjnych. Przed zainstalowaniem tej aktualizacji zobacz sekcje Wymagania wstępne i Wymagania ponownego uruchomienia .
Podsumowanie
Ulepszenia zabezpieczeń
CVE-2024-38081 – luka w zabezpieczeniach platformy .NET Framework umożliwiająca podniesienie uprawnień
Ta aktualizacja zabezpieczeń rozwiązuje problem luki w zabezpieczeniach umożliwiającej zdalne wykonanie kodu opisany w artykule CVE-2024-38081.
Ulepszenia w zakresie jakości i niezawodności
| Formularze wygranej | - Rozwiązuje problem z rozmiarem przecieków pamięci skojarzonych z obiektami AccessibleObjects przechowywanymi w pamięci ze względu na zliczanie odwołań. |
|---|
Dodatkowe informacje o tej aktualizacji
Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.
- 5041020 Opis aktualizacji zbiorczej dla .NET Framework 3.5, 4.8 i 4.8.1 dla systemu Windows 11 w wersji 21H2 (KB5041020)
Znane problemy z tą aktualizacją
| Szczegóły zmiany powodującej niezgodność | Aktualizacja obsługi platformy .NET Framework wydana w lipcu 2024 r. Pakiet zbiorczy aktualizacji zabezpieczeń i jakości — program .NET Framework zawiera poprawkę zabezpieczeń rozwiązującą lukę w zabezpieczeniach umożliwiającą podniesienie uprawnień opisaną w CVE 2024-38081. Poprawka zmieniła wartość zwracaną przez metodę System.IO.Path.GetTempPath. Jeśli wersja systemu Windows ujawnia interfejs API GetTempPath2 Win32, ta metoda wywołuje ten interfejs API i zwraca rozpoznaną ścieżkę. Aby uzyskać więcej informacji na temat sposobu wykonywania tego rozwiązania, w tym sposobu kontrolowania wartości zwracanej przy użyciu zmiennych środowiskowych, zobacz sekcję Uwagi w dokumentacji GetTempPath2 . Interfejs API GetTempPath2 może nie być dostępny we wszystkich wersjach systemu Windows. Obserwowalna różnica między interfejsami API GetTempPath i GetTempPath2 Win32 polega na tym, że zwracają one różne wartości dla procesów SYSTEM i innych niż SYSTEM. Podczas wywoływania tej funkcji z procesu uruchomionego jako SYSTEM zwróci ścieżkę %WINDIR%\SystemTemp, która jest niedostępna dla procesów innych niż SYSTEM. Ta wartość zwracana dla procesów SYSTEM nie może być zastępowana przez zmienne środowiskowe. W przypadku procesów innych niż SYSTEM, GetTempPath2 będzie zachowywać się tak samo jak GetTempPath, respektując te same zmienne środowiskowe, aby zastąpić zwracaną wartość. W niektórych scenariuszach może być możliwe przekierowanie folderu Temp do innego folderu przy użyciu zmiennych środowiskowych lub innych środków. Najbardziej aktualne informacje na temat tego zachowania można znaleźć w oficjalnej dokumentacji interfejsu API GetTempPath2 Win32. Aby uzyskać więcej informacji, zapoznaj się z interfejsem API System.IO.Path.GetTempPath . |
|---|---|
| Tymczasowe obejście problemu |
⚠️ Ostrzeżenie: rezygnacja spowoduje wyłączenie poprawki zabezpieczeń dotyczącej luki w zabezpieczeniach umożliwiającej podniesienie uprawnień opisanej w CVE 2024-38081. Rezygnacja dotyczy tylko tymczasowego obejścia, jeśli masz pewność, że oprogramowanie działa w bezpiecznym środowisku. Firma Microsoft nie zaleca stosowania tego tymczasowego obejścia.
|
| Rozwiązanie | Zmiana zachowania interfejsu API jest zaprojektowana w celu wyeliminowania luki w zabezpieczeniach umożliwiającej podniesienie uprawnień. Oczekuje się, że każde oprogramowanie lub aplikacja, których dotyczy problem, wprowadzi zmiany w kodzie, aby dostosować się do tej nowej zmiany projektowej. |
Jak uzyskać tę aktualizację
Zainstaluj tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Windows Update dla firm | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Tak | Ta osobna aktualizacja produktu .NET Framework zostanie zainstalowana, w zależności od przypadku, przez zastosowanie odpowiedniej aktualizacji systemu operacyjnego. Aby uzyskać więcej informacji na temat aktualizacji systemu operacyjnego, zobacz sekcję Dodatkowe informacje o tej aktualizacji . |
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji skumulowanej.
Wymagania wstępne
Aby zastosować tę aktualizację, musisz mieć zainstalowany program .NET Framework 3.5 lub 4.8.
Wymóg ponownego uruchomienia
Jeśli są używane jakiekolwiek pliki, których dotyczy problem, należy ponownie uruchomić komputer po zastosowaniu tej aktualizacji. Zalecamy zamknięcie wszystkich aplikacji opartych na platformie .NET Framework przed zastosowaniem tej aktualizacji.
Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji
- Pomoc dotycząca instalowania aktualizacji: Często zadawane pytania dotyczące usługi Windows Update
- Ochrona w Internecie i w domu: Pomoc techniczna dotycząca Zabezpieczenia Windows
- Lokalne wsparcie w zależności od kraju: Wsparcie międzynarodowe