9 iulie 2024-KB5039892 Actualizare cumulativă pentru .NET Framework 3.5 și 4.8.1 pentru sistemul de operare Microsoft Server, versiunea 23H2

Se aplică la
.NET

Notă

  • Revizuit la 28 august 2024: Actualizați detaliile despre modificările radicale la secțiunea de probleme cunoscute.
  • Revizuit la 30 iulie 2024: Adăugați informații despre modificări radicale la secțiunea despre problema cunoscută.

Notă

  • Data lansării:
    9 iulie 2024
  • Versiune:
    .NET Framework 3.5 și 4.8.1

Actualizarea din 9 iulie 2024 pentru sistemul de operare Microsoft Server, versiunea 23H2 include îmbunătățiri de securitate și fiabilitate cumulativă în .NET Framework 3.5 și 4.8.1. Vă recomandăm să aplicați această actualizare ca parte din rutina de întreținere obișnuită. Înainte de a instala această actualizare, consultați secțiunile Cerințe preliminare și Cerințe de repornire .

Rezumat

Îmbunătățiri de securitate

CVE-2024-38081 - .NET Framework Vulnerabilitate legată de sporirea privilegiilor
Această actualizare de securitate tratează o vulnerabilitate de execuție a codului la distanță detaliată în CVE-2024-38081.

Îmbunătățiri de calitate și fiabilitate

Forme de vinci - Tratează o problemă cu dimensiunea pierderilor de memorie asociate cu AccessibleObjects reținute în memorie din cauza numărării ref-urilor.
Noțiuni fundamentale .NET - Tratează o problemă cu utilizarea certificatului x509 sub PPL în Azure AD.

Probleme cunoscute din această actualizare

Detalii despre modificarea radicală Actualizarea de servicii .NET Framework lansată pe iulie 2024 Setul de securitate și calitate - .NET Framework conține o remediere de securitate și a tratat o vulnerabilitate de creștere a privilegiilor detaliată în CVE 2024-38081. Remedierea a modificat valoarea returnată a metodei System.IO.Path.GetTempPath. Dacă versiunea de Windows expune API-ul GetTempPath2 Win32, această metodă apelează acel API și returnează calea rezolvată. Consultați secțiunea Observații din documentația GetTempPath2 pentru mai multe informații despre cum se efectuează această rezolvare, inclusiv cum să controlați valoarea returnată prin utilizarea variabilelor de mediu. API GetTempPath2 poate să nu fie disponibil pe toate versiunile de Windows.
O diferență observabilă între API-urile Win32 GetTempPath și GetTempPath2 este că returnează valori diferite pentru procesele SYSTEM și non-SYSTEM. Atunci când apelați această funcție dintr-un proces care rulează ca SYSTEM, ea va returna calea %WINDIR%\SystemTemp, care este inaccesibilă proceselor care nu aparțin de SYSTEM. Această valoare returnată pentru procesele SYSTEM nu poate fi înlocuită de variabilele de mediu. Pentru procesele non-SYSTEM, GetTempPath2 se va comporta la fel ca GetTempPath, respectând aceleași variabile de mediu pentru a înlocui valoarea returnată.
În unele scenarii, poate fi posibil să redirecționați folderul Temp către un alt folder utilizând variabile de mediu sau alte mijloace. Consultați documentația oficială pentru API-ul GetTempPath2 Win32 pentru cele mai recente informații despre acest comportament.
Consultați API-ul System.IO.Path.GetTempPath pentru mai multe informații.
Soluție temporară ⚠️ Avertisment: renunțarea va dezactiva remedierea de securitate pentru vulnerabilitatea de sporire a privilegiilor detaliată în CVE 2024-38081. Renunțarea este doar pentru soluția temporară dacă sunteți sigur că software-ul rulează în medii sigure. Microsoft nu recomandă aplicarea acestei soluții temporare.
Rezolvarea Schimbarea comportamentului API-ului este proiectată în scopul de a aborda vulnerabilitatea de creștere a privilegiilor. Se așteaptă ca orice software sau aplicație afectată să efectueze modificări de cod pentru a se adapta la această nouă modificare de proiectare.

Cum se obține această actualizare

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Windows Update pentru firme Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Da Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați următoarele:
Produs: Sistemul de operare Microsoft Server, versiunea 23H2
Clasificare: actualizări de securitate

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă.

Cerințe preliminare

Pentru a aplica această actualizare, trebuie să aveți .NET Framework 3.5 sau 4.8.1 instalat.

Cerința de repornire

Trebuie să reporniți computerul după ce aplicați această actualizare dacă se utilizează fișiere afectate. Vă recomandăm să ieșiți din toate aplicațiile bazate pe .NET Framework înainte de a aplica această actualizare.

Cum se obține ajutor și asistență pentru această actualizare