Revisto em 30 de julho de 2024: Adicione informações de alteração interruptiva à secção de problema conhecido.
Aplica-se a:
Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
LEMBRETE O Windows Server 2008 R2 SP1 atingiu o fim do suporte base e está agora no suporte de atualização de segurança alargada (ESU).
A partir de julho de 2020, deixarão de existir versões opcionais e não relacionadas com segurança (conhecidas como versões "C") para este sistema operativo. Os sistemas operativos no suporte alargado têm apenas atualizações de segurança mensais cumulativas (conhecidas como "B" ou Atualização de terça-feira).
Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização.
Os clientes que tenham comprado a Extensão da Atualização de Segurança (ESU) para versões no local destes sistemas operativos têm de seguir os procedimentos em KB4522133 continuar a receber atualizações de segurança após o fim do suporte alargado a 14 de janeiro de 2020. Para obter mais informações sobre a ESU e que edições são suportadas, consulte KB4497181. Para obter mais informações, veja o blogue da ESU.
LEMBRETE Todas as atualizações para .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 requerem que a atualização d3dcompiler_47.dll esteja instalada. Recomendamos que instale a atualização de d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre o d3dcompiler_47.dll, consulte KB 4019990.
Se instalar um pacote de idiomas depois de instalar esta atualização, tem de reinstalar esta atualização. Por conseguinte, recomendamos que instale os pacotes de idiomas necessários antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.
A atualização de 9 de julho de 2024 para o Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 inclui melhoramentos de segurança no .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Recomendamos que aplique esta atualização como parte das suas rotinas de manutenção regulares. Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização.
Resumo
CVE-2024-38081 – Elevação de PrivilégiosCVE-2024-38081.
do .NET Framework Esta atualização de segurança aborda uma vulnerabilidade de execução de código remoto detalhada noInformações adicionais sobre esta atualização
Os artigos seguintes contêm informações adicionais sobre esta atualização, uma vez que estão relacionadas com versões de produto individuais.
Problemas conhecidos nesta atualização
Detalhes da alteração interruptiva |
A atualização de manutenção do .NET Framework lançada em julho de 2024 rollup de segurança e qualidade – .NET Framework contém uma correção de segurança que abordou uma elevação de vulnerabilidade de privilégios detalhada no CVE 2024-38081. A correção alterou o valor de retorno do método System.IO.Path.GetTempPath. Se a versão do Windows expor a API GetTempPath2 Win32, este método invoca essa API e devolve o caminho resolvido. Veja a secção Observações da documentação getTempPath2 para obter mais informações sobre como esta resolução é executada, incluindo como controlar o valor devolvido através da utilização de variáveis de ambiente. A API GetTempPath2 pode não estar disponível em todas as versões do Windows. Veja a API System.IO.Path.GetTempPath para obter mais informações. |
Solução temporária |
⚠️ Aviso: a opção de exclusão irá desativar a correção de segurança para a elevação da vulnerabilidade de privilégios detalhada no CVE 2024-38081. A opção de exclusão é apenas para solução temporária se tiver a certeza de que o software está em execução em ambientes seguros. A Microsoft não recomenda a aplicação desta solução temporária.
|
Resolução |
A alteração de comportamento da API é por predefinição para abordar a elevação da vulnerabilidade de privilégios. Espera-se que qualquer software ou aplicação afetada altere o código para se adaptar a esta nova alteração de design. |
Como obter esta atualização
Antes de instalar esta atualização
Pré-requisito:
Para aplicar esta atualização, tem de ter o .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 instalado.
Tem de instalar as atualizações listadas abaixo e reiniciar o dispositivo antes de instalar o Rollup mais recente. A instalação destas atualizações melhora a fiabilidade do processo de atualização e mitiga potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft.
Sistema Operativo |
Pré-requisitos para instalar esta atualização |
---|---|
Windows Server 2008 SP2 |
|
Windows Server 2008 R2 |
|
Instalar esta atualização
Canal de Lançamento |
Disponível |
Passo Seguinte |
Windows Update e Microsoft Update |
Não |
Veja as outras opções abaixo. |
Catálogo Microsoft Update |
Sim |
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update . |
Windows Server Update Services (WSUS) |
Sim |
Esta atualização de produto .NET Framework individual será instalada, conforme aplicável, ao aplicar a atualização do sistema operativo. Para obter mais informações sobre as atualizações do sistema operativo, veja informações adicionais sobre esta secção de atualização . |
Requisito de reinício
Poderá ter de reiniciar o computador depois de aplicar esta atualização se estiverem a ser utilizados ficheiros afetados. Recomendamos que saia de todas as aplicações baseadas no .NET Framework antes de aplicar esta atualização.
Atualizar informações de implementação
Para obter detalhes de implementação para esta atualização de segurança, consulte o separador Implementações do Guia de Atualização de Segurança do Centro de Resposta de Segurança da Microsoft (MSRC).
Informações de Ficheiro
x86 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Como obter ajuda e suporte para esta atualização
-
Ajuda para instalar atualizações: FAQ do Windows Update
-
Proteger-se online e em casa: Suporte de Segurança do Windows
-
Suporte local de acordo com o seu país: Suporte Internacional