9 lipca 2024 r. — KB5039893 aktualizacja zbiorcza dla .NET Framework 3.5 i 4.8.1 dla wersji Windows 10 21H2 i Windows 10 wersji 22H2

Dotyczy
.NET

Uwaga

  • Zaktualizowano 28 sierpnia 2024 r.: Zaktualizowano szczegóły zmiany powodującej niezgodność w sekcji znanego problemu.
  • Zaktualizowano 30 lipca 2024 r.: Dodano informacje o zmianach powodujących niezgodność do sekcji znanych problemów.

Uwaga

  • Data wydania:
    9 lipca 2024 r.
  • Wersja:
    .NET Framework 3.5 i 4.8.1

Aktualizacja z 9 lipca 2024 r. dla systemu Windows 10 w wersji 21H2 i systemu Windows 10 w wersji 22H2 zawiera ulepszenia zabezpieczeń i skumulowanej niezawodności w wersji 3.5 i 4.8.1 platformy .NET Framework. Zalecamy zastosowanie tej aktualizacji w ramach rutynowych rutynowych czynności konserwacyjnych. Przed zainstalowaniem tej aktualizacji zobacz sekcje Wymagania wstępne i Wymagania ponownego uruchomienia .

Podsumowanie

Ulepszenia zabezpieczeń

CVE-2024-38081 – luka w zabezpieczeniach platformy .NET Framework umożliwiająca podniesienie uprawnień
Ta aktualizacja zabezpieczeń rozwiązuje problem luki w zabezpieczeniach umożliwiającej zdalne wykonanie kodu opisany w artykule CVE-2024-38081.

Ulepszenia w zakresie jakości i niezawodności

Formularze wygranej - Rozwiązuje problem z rozmiarem przecieków pamięci skojarzonych z obiektami AccessibleObjects przechowywanymi w pamięci ze względu na zliczanie odwołań.
Podstawy platformy .NET - Rozwiązuje problem z używaniem certyfikatu x509 w PPL w usłudze Azure AD.

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.

  • 5041019 Opis aktualizacji zbiorczej dla .NET Framework 3.5, 4.8 i 4.8.1 dla systemu Windows 10 wersji 22H2 (KB5041019)
  • 5041018 Opis aktualizacji zbiorczej dla .NET Framework 3.5, 4.8 i 4.8.1 dla Windows 10 wersji 21H2 (KB5041018)

Znane problemy z tą aktualizacją

Szczegóły zmiany powodującej niezgodność Aktualizacja obsługi platformy .NET Framework wydana w lipcu 2024 r. Pakiet zbiorczy aktualizacji zabezpieczeń i jakości — program .NET Framework zawiera poprawkę zabezpieczeń rozwiązującą lukę w zabezpieczeniach umożliwiającą podniesienie uprawnień opisaną w CVE 2024-38081. Poprawka zmieniła wartość zwracaną przez metodę System.IO.Path.GetTempPath. Jeśli wersja systemu Windows ujawnia interfejs API GetTempPath2 Win32, ta metoda wywołuje ten interfejs API i zwraca rozpoznaną ścieżkę. Aby uzyskać więcej informacji na temat sposobu wykonywania tego rozwiązania, w tym sposobu kontrolowania wartości zwracanej przy użyciu zmiennych środowiskowych, zobacz sekcję Uwagi w dokumentacji GetTempPath2 . Interfejs API GetTempPath2 może nie być dostępny we wszystkich wersjach systemu Windows.
Obserwowalna różnica między interfejsami API GetTempPath i GetTempPath2 Win32 polega na tym, że zwracają one różne wartości dla procesów SYSTEM i innych niż SYSTEM. Podczas wywoływania tej funkcji z procesu uruchomionego jako SYSTEM zwróci ścieżkę %WINDIR%\SystemTemp, która jest niedostępna dla procesów innych niż SYSTEM. Ta wartość zwracana dla procesów SYSTEM nie może być zastępowana przez zmienne środowiskowe. W przypadku procesów innych niż SYSTEM, GetTempPath2 będzie zachowywać się tak samo jak GetTempPath, respektując te same zmienne środowiskowe, aby zastąpić zwracaną wartość.
W niektórych scenariuszach może być możliwe przekierowanie folderu Temp do innego folderu przy użyciu zmiennych środowiskowych lub innych środków. Najbardziej aktualne informacje na temat tego zachowania można znaleźć w oficjalnej dokumentacji interfejsu API GetTempPath2 Win32.
Aby uzyskać więcej informacji, zapoznaj się z interfejsem API System.IO.Path.GetTempPath .
Tymczasowe obejście problemu ⚠️ Ostrzeżenie: rezygnacja spowoduje wyłączenie poprawki zabezpieczeń dotyczącej luki w zabezpieczeniach umożliwiającej podniesienie uprawnień opisanej w CVE 2024-38081. Rezygnacja dotyczy tylko tymczasowego obejścia, jeśli masz pewność, że oprogramowanie działa w bezpiecznym środowisku. Firma Microsoft nie zaleca stosowania tego tymczasowego obejścia.
Rozwiązanie Zmiana zachowania interfejsu API jest zaprojektowana w celu wyeliminowania luki w zabezpieczeniach umożliwiającej podniesienie uprawnień. Oczekuje się, że każde oprogramowanie lub aplikacja, których dotyczy problem, wprowadzi zmiany w kodzie, aby dostosować się do tej nowej zmiany projektowej.

Jak uzyskać tę aktualizację

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta osobna aktualizacja produktu .NET Framework zostanie zainstalowana, w zależności od przypadku, przez zastosowanie odpowiedniej aktualizacji systemu operacyjnego. Aby uzyskać więcej informacji na temat aktualizacji systemu operacyjnego, zobacz sekcję Dodatkowe informacje o tej aktualizacji .

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji skumulowanej.

Wymagania wstępne

Aby zastosować tę aktualizację, musisz mieć zainstalowany program .NET Framework 3.5 lub 4.8.1.

Wymóg ponownego uruchomienia

Jeśli są używane jakiekolwiek pliki, których dotyczy problem, należy ponownie uruchomić komputer po zastosowaniu tej aktualizacji. Zalecamy zamknięcie wszystkich aplikacji opartych na platformie .NET Framework przed zastosowaniem tej aktualizacji.

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji