9 de julho de 2024-KB5039884 Atualização Cumulativa para .NET Framework 3.5 e 4.8 para Windows 10 Versão 21H2 e Windows 10 Versão 22H2

Aplica-se A
.NET

Nota

  • Revisto a 28 de agosto de 2024: Atualize os detalhes da alteração de quebra para a secção de problemas conhecidos.
  • Revisado a 30 de julho de 2024: Adicionar informações sobre alterações de quebra à secção de problemas conhecidos.

Nota

  • Data de lançamento:
    9 de julho de 2024
  • Versão:
    .NET Framework 3.5 e 4.8

A atualização de 9 de julho de 2024 para Windows 10 Versão 21H2 e Windows 10 Versão 22H2 inclui melhorias de segurança e fiabilidade cumulativa no .NET Framework 3.5 e 4.8. Recomendamos que aplique esta atualização como parte das suas rotinas de manutenção regulares. Antes de instalar esta atualização, consulte as seções Pré-requisitos e Requisito de reinicialização .

Resumo

Melhoramentos de Segurança

CVE-2024-38081 - Vulnerabilidade de elevação de privilégio .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade de execução remota de código detalhada no CVE-2024-38081.

Melhorias de Qualidade e Fiabilidade

Formas de gancho - Resolve um problema com o tamanho das fugas de memória associadas a AccessibleObjects retidas na memória devido à contagem ref.

Informações adicionais sobre esta atualização

Os artigos seguintes contêm informações adicionais sobre esta actualização no que diz respeito a versões individuais do produto.

  • 5041018 Descrição da atualização cumulativa para o .NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 versão 21H2 (KB5041018)
  • 5041019 Descrição da atualização cumulativa para o .NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 versão 22H2 (KB5041019)

Problemas conhecidos nesta atualização

Detalhes da alteração quebrada A atualização de manutenção de .NET Framework lançada no Rollup de Segurança e Qualidade - .NET Framework de julho de 2024 contém uma correção de segurança que foi resolvida uma vulnerabilidade de elevação de privilégio detalhada no CVE 2024-38081. A correção alterou o valor de retorno do método System.IO.Path.GetTempPath. Se a versão do Windows expõe a API Win32 GetTempPath2, esse método invoca essa API e retorna o caminho resolvido. Consulte a seção Comentários da documentação GetTempPath2 para obter mais informações sobre como essa resolução é executada, incluindo como controlar o valor de retorno por meio do uso de variáveis de ambiente. A API GetTempPath2 poderá não estar disponível em todas as versões do Windows.
Uma diferença observável entre as APIs Win32 GetTempPath e GetTempPath2 é que elas retornam valores diferentes para processos SYSTEM e non-SYSTEM. Ao chamar esta função a partir de um processo em execução como SYSTEM, ela retornará o caminho %WINDIR%\SystemTemp, que é inacessível para processos que não são SYSTEM. Este valor devolvido para processos SYSTEM não pode ser substituído por variáveis de ambiente. Para processos que não sejam SYSTEM, GetTempPath2 se comportará da mesma forma que GetTempPath, respeitando as mesmas variáveis de ambiente para substituir o valor de retorno.
Em alguns cenários, poderá ser possível redirecionar a pasta Temp para uma pasta diferente utilizando variáveis de ambiente ou outros meios. Consulte a documentação oficial da API Win32 GetTempPath2 para obter as informações mais atualizadas sobre esse comportamento.
Consulte a API System.IO.Path.GetTempPath para obter mais informações.
Solução temporária ⚠️ Aviso: A opção ativa de não participação desativará a correção de segurança para a vulnerabilidade de elevação de privilégio detalhada no CVE 2024-38081. A opção ativa de não participação serve apenas para solução temporária se tiver a certeza de que o software está a ser executado em ambientes seguros. A Microsoft não recomenda a aplicação desta solução temporária.
Resolução A alteração de comportamento da API é intencional para abordar a vulnerabilidade de elevação de privilégio. Espera-se que qualquer software ou aplicativo afetado faça alterações de código para se adaptar a essa nova alteração de design.

Como obter esta atualização

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização individual do produto .NET Framework será instalada, conforme aplicável, aplicando a atualização do sistema operativo. Para obter mais informações sobre atualizações do sistema operacional, consulte informações adicionais sobre esta seção de atualização .

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa.

Pré-requisitos

Para aplicar esta actualização, tem de ter o .NET Framework 3.5 ou 4.8 instalado.

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta actualização se estiverem a ser utilizados ficheiros afectados. Recomendamos que saia de todas as aplicações baseadas em .NET Framework antes de aplicar esta atualização.

Como obter ajuda e suporte para esta atualização