Nota
- Revisto a 28 de agosto de 2024: Atualize os detalhes da alteração de quebra para a secção de problemas conhecidos.
- Revisado a 30 de julho de 2024: Adicionar informações sobre alterações de quebra à secção de problemas conhecidos.
Nota
- Data de lançamento:
9 de julho de 2024 - Versão:
.NET Framework 3.5 e 4.8
A atualização de 9 de julho de 2024 para Windows 10 Versão 21H2 e Windows 10 Versão 22H2 inclui melhorias de segurança e fiabilidade cumulativa no .NET Framework 3.5 e 4.8. Recomendamos que aplique esta atualização como parte das suas rotinas de manutenção regulares. Antes de instalar esta atualização, consulte as seções Pré-requisitos e Requisito de reinicialização .
Resumo
Melhoramentos de Segurança
CVE-2024-38081 - Vulnerabilidade de elevação de privilégio .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade de execução remota de código detalhada no CVE-2024-38081.
Melhorias de Qualidade e Fiabilidade
| Formas de gancho | - Resolve um problema com o tamanho das fugas de memória associadas a AccessibleObjects retidas na memória devido à contagem ref. |
|---|
Informações adicionais sobre esta atualização
Os artigos seguintes contêm informações adicionais sobre esta actualização no que diz respeito a versões individuais do produto.
- 5041018 Descrição da atualização cumulativa para o .NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 versão 21H2 (KB5041018)
- 5041019 Descrição da atualização cumulativa para o .NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 versão 22H2 (KB5041019)
Problemas conhecidos nesta atualização
| Detalhes da alteração quebrada | A atualização de manutenção de .NET Framework lançada no Rollup de Segurança e Qualidade - .NET Framework de julho de 2024 contém uma correção de segurança que foi resolvida uma vulnerabilidade de elevação de privilégio detalhada no CVE 2024-38081. A correção alterou o valor de retorno do método System.IO.Path.GetTempPath. Se a versão do Windows expõe a API Win32 GetTempPath2, esse método invoca essa API e retorna o caminho resolvido. Consulte a seção Comentários da documentação GetTempPath2 para obter mais informações sobre como essa resolução é executada, incluindo como controlar o valor de retorno por meio do uso de variáveis de ambiente. A API GetTempPath2 poderá não estar disponível em todas as versões do Windows. Uma diferença observável entre as APIs Win32 GetTempPath e GetTempPath2 é que elas retornam valores diferentes para processos SYSTEM e non-SYSTEM. Ao chamar esta função a partir de um processo em execução como SYSTEM, ela retornará o caminho %WINDIR%\SystemTemp, que é inacessível para processos que não são SYSTEM. Este valor devolvido para processos SYSTEM não pode ser substituído por variáveis de ambiente. Para processos que não sejam SYSTEM, GetTempPath2 se comportará da mesma forma que GetTempPath, respeitando as mesmas variáveis de ambiente para substituir o valor de retorno. Em alguns cenários, poderá ser possível redirecionar a pasta Temp para uma pasta diferente utilizando variáveis de ambiente ou outros meios. Consulte a documentação oficial da API Win32 GetTempPath2 para obter as informações mais atualizadas sobre esse comportamento. Consulte a API System.IO.Path.GetTempPath para obter mais informações. |
|---|---|
| Solução temporária |
⚠️ Aviso: A opção ativa de não participação desativará a correção de segurança para a vulnerabilidade de elevação de privilégio detalhada no CVE 2024-38081. A opção ativa de não participação serve apenas para solução temporária se tiver a certeza de que o software está a ser executado em ambientes seguros. A Microsoft não recomenda a aplicação desta solução temporária.
|
| Resolução | A alteração de comportamento da API é intencional para abordar a vulnerabilidade de elevação de privilégio. Espera-se que qualquer software ou aplicativo afetado faça alterações de código para se adaptar a essa nova alteração de design. |
Como obter esta atualização
Instalar esta atualização
| Via de Lançamento | Disponível | Passo Seguinte |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
| Windows Update para Empresas | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
| Catálogo Microsoft Update | Sim | Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização individual do produto .NET Framework será instalada, conforme aplicável, aplicando a atualização do sistema operativo. Para obter mais informações sobre atualizações do sistema operacional, consulte informações adicionais sobre esta seção de atualização . |
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa.
Pré-requisitos
Para aplicar esta actualização, tem de ter o .NET Framework 3.5 ou 4.8 instalado.
Requisito de reinício
Tem de reiniciar o computador depois de aplicar esta actualização se estiverem a ser utilizados ficheiros afectados. Recomendamos que saia de todas as aplicações baseadas em .NET Framework antes de aplicar esta atualização.
Como obter ajuda e suporte para esta atualização
- Ajuda para instalar atualizações: FAQ Windows Update
- Proteger-se online e em casa: suporte Segurança do Windows
- Suporte local de acordo com o seu país/região: Suporte Internacional