Uwaga
- Zaktualizowano 28 sierpnia 2024 r.: Zaktualizowano szczegóły zmiany powodującej niezgodność w sekcji znanego problemu.
- Zaktualizowano 30 lipca 2024 r.: Dodano informacje o zmianach powodujących niezgodność do sekcji znanych problemów.
Uwaga
- Data wydania:
9 lipca 2024 r. - Wersja:
.NET Framework 3.5, 4.8 i 4.8.1
Podsumowanie
W artykule opisano aktualizacje zabezpieczeń i aktualizacje zbiorcze dla aktualizacji 3.5, 4.8 i 4.8.1 dla systemu Windows 10 w wersji 22H2.
Ulepszenia zabezpieczeń
CVE-2024-38081 – luka w zabezpieczeniach platformy .NET Framework umożliwiająca podniesienie uprawnień
Ta aktualizacja zabezpieczeń rozwiązuje problem luki w zabezpieczeniach umożliwiającej zdalne wykonanie kodu opisany w artykule CVE-2024-38081.
Ulepszenia w zakresie jakości i niezawodności
Aby zapoznać się z listą ulepszeń wydanych wraz z tą aktualizacją, zobacz linki do artykułów w sekcji Informacje dodatkowe w tym artykule.
Znane problemy z tą aktualizacją
| Szczegóły zmiany powodującej niezgodność | Aktualizacja obsługi platformy .NET Framework wydana w lipcu 2024 r. Pakiet zbiorczy aktualizacji zabezpieczeń i jakości — program .NET Framework zawiera poprawkę zabezpieczeń rozwiązującą lukę w zabezpieczeniach umożliwiającą podniesienie uprawnień opisaną w CVE 2024-38081. Poprawka zmieniła wartość zwracaną przez metodę System.IO.Path.GetTempPath. Jeśli wersja systemu Windows ujawnia interfejs API GetTempPath2 Win32, ta metoda wywołuje ten interfejs API i zwraca rozpoznaną ścieżkę. Aby uzyskać więcej informacji na temat sposobu wykonywania tego rozwiązania, w tym sposobu kontrolowania wartości zwracanej przy użyciu zmiennych środowiskowych, zobacz sekcję Uwagi w dokumentacji GetTempPath2 . Interfejs API GetTempPath2 może nie być dostępny we wszystkich wersjach systemu Windows. Obserwowalna różnica między interfejsami API GetTempPath i GetTempPath2 Win32 polega na tym, że zwracają one różne wartości dla procesów SYSTEM i innych niż SYSTEM. Podczas wywoływania tej funkcji z procesu uruchomionego jako SYSTEM zwróci ścieżkę %WINDIR%\SystemTemp, która jest niedostępna dla procesów innych niż SYSTEM. Ta wartość zwracana dla procesów SYSTEM nie może być zastępowana przez zmienne środowiskowe. W przypadku procesów innych niż SYSTEM, GetTempPath2 będzie zachowywać się tak samo jak GetTempPath, respektując te same zmienne środowiskowe, aby zastąpić zwracaną wartość. W niektórych scenariuszach może być możliwe przekierowanie folderu Temp do innego folderu przy użyciu zmiennych środowiskowych lub innych środków. Najbardziej aktualne informacje na temat tego zachowania można znaleźć w oficjalnej dokumentacji interfejsu API GetTempPath2 Win32. Aby uzyskać więcej informacji, zapoznaj się z interfejsem API System.IO.Path.GetTempPath . |
|---|---|
| Tymczasowe obejście problemu |
⚠️ Ostrzeżenie: rezygnacja spowoduje wyłączenie poprawki zabezpieczeń dotyczącej luki w zabezpieczeniach umożliwiającej podniesienie uprawnień opisanej w CVE 2024-38081. Rezygnacja dotyczy tylko tymczasowego obejścia, jeśli masz pewność, że oprogramowanie działa w bezpiecznym środowisku. Firma Microsoft nie zaleca stosowania tego tymczasowego obejścia.
|
| Rozwiązanie | Zmiana zachowania interfejsu API jest zaprojektowana w celu wyeliminowania luki w zabezpieczeniach umożliwiającej podniesienie uprawnień. Oczekuje się, że każde oprogramowanie lub aplikacja, których dotyczy problem, wprowadzi zmiany w kodzie, aby dostosować się do tej nowej zmiany projektowej. |
Dodatkowe informacje o tej aktualizacji
Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.
- 5039884 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 dla Windows 10 wersji 22H2 (KB5039884)
- 5039893 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8.1 dla systemu Windows 10 wersji 22H2 (KB5039893)
Jak uzyskać tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Windows Update dla firm | Tak | Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Tak | Ta aktualizacja systemu operacyjnego będzie zawierać i instalować poszczególne aktualizacje produktu .NET Framework. Aby uzyskać więcej informacji o poszczególnych aktualizacjach produktu .NET Framework, zobacz sekcję dodatkowe informacje o tej aktualizacji. Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS, jeśli skonfigurujesz go w następujący sposób: Produkt: Windows 10 w wersji 22H2 Klasyfikacja: Aktualizacje zabezpieczeń |
Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji
- Pomoc dotycząca instalowania aktualizacji: Często zadawane pytania dotyczące usługi Windows Update
- Ochrona w Internecie i w domu: Pomoc techniczna dotycząca Zabezpieczenia Windows
- Lokalne wsparcie w zależności od kraju: Wsparcie międzynarodowe