Notă
- Revizuit la 28 august 2024: Actualizați detaliile despre modificările radicale la secțiunea de probleme cunoscute.
- Revizuit la 30 iulie 2024: Adăugați informații despre modificări radicale la secțiunea despre problema cunoscută.
Notă
- Data lansării:
9 iulie 2024 - Versiune:
.NET Framework 3.5, 4.8 și 4.8.1
Rezumat
Acest articol descrie actualizarea de securitate și cumulativă pentru 3.5, 4.8 și 4.8.1 pentru Windows 10, versiunea 22H2.
Îmbunătățiri de securitate
CVE-2024-38081 - .NET Framework Vulnerabilitate legată de sporirea privilegiilor
Această actualizare de securitate tratează o vulnerabilitate de execuție a codului la distanță detaliată în CVE-2024-38081.
Îmbunătățiri de calitate și fiabilitate
Pentru o listă de îmbunătățiri care au fost lansate cu această actualizare, consultați linkurile către articole din secțiunea Informații suplimentare a acestui articol.
Probleme cunoscute din această actualizare
| Detalii despre modificarea radicală | Actualizarea de servicii .NET Framework lansată pe iulie 2024 Setul de securitate și calitate - .NET Framework conține o remediere de securitate și a tratat o vulnerabilitate de creștere a privilegiilor detaliată în CVE 2024-38081. Remedierea a modificat valoarea returnată a metodei System.IO.Path.GetTempPath. Dacă versiunea de Windows expune API-ul GetTempPath2 Win32, această metodă apelează acel API și returnează calea rezolvată. Consultați secțiunea Observații din documentația GetTempPath2 pentru mai multe informații despre cum se efectuează această rezolvare, inclusiv cum să controlați valoarea returnată prin utilizarea variabilelor de mediu. API GetTempPath2 poate să nu fie disponibil pe toate versiunile de Windows. O diferență observabilă între API-urile Win32 GetTempPath și GetTempPath2 este că returnează valori diferite pentru procesele SYSTEM și non-SYSTEM. Atunci când apelați această funcție dintr-un proces care rulează ca SYSTEM, ea va returna calea %WINDIR%\SystemTemp, care este inaccesibilă proceselor care nu aparțin de SYSTEM. Această valoare returnată pentru procesele SYSTEM nu poate fi înlocuită de variabilele de mediu. Pentru procesele non-SYSTEM, GetTempPath2 se va comporta la fel ca GetTempPath, respectând aceleași variabile de mediu pentru a înlocui valoarea returnată. În unele scenarii, poate fi posibil să redirecționați folderul Temp către un alt folder utilizând variabile de mediu sau alte mijloace. Consultați documentația oficială pentru API-ul GetTempPath2 Win32 pentru cele mai recente informații despre acest comportament. Consultați API-ul System.IO.Path.GetTempPath pentru mai multe informații. |
|---|---|
| Soluție temporară |
⚠️ Avertisment: renunțarea va dezactiva remedierea de securitate pentru vulnerabilitatea de sporire a privilegiilor detaliată în CVE 2024-38081. Renunțarea este doar pentru soluția temporară dacă sunteți sigur că software-ul rulează în medii sigure. Microsoft nu recomandă aplicarea acestei soluții temporare.
|
| Rezolvarea | Schimbarea comportamentului API-ului este proiectată în scopul de a aborda vulnerabilitatea de creștere a privilegiilor. Se așteaptă ca orice software sau aplicație afectată să efectueze modificări de cod pentru a se adapta la această nouă modificare de proiectare. |
Informații suplimentare despre această actualizare
Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiunile individuale de produs.
- 5039884 Descrierea actualizării cumulative pentru .NET Framework 3.5 și 4.8 pentru Windows 10 versiunea 22H2 (KB5039884)
- 5039893 Descrierea actualizării cumulative pentru .NET Framework 3.5 și 4.8.1 pentru Windows 10 versiunea 22H2 (KB5039893)
Cum se obține această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Windows Update pentru firme | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Da | Această actualizare a sistemului de operare va oferi, după caz, și se vor instala actualizări individuale de produs .NET Framework. Pentru mai multe informații despre actualizările de produs .NET Framework individuale, consultați secțiunea de informații suplimentare despre această actualizare. Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați următoarele: Produs: Windows 10 versiunea 22H2 Clasificare: actualizări de securitate |
Cum se obține ajutor și asistență pentru această actualizare
- Ajutor pentru instalarea actualizărilor: Întrebări frecvente despre Windows Update
- Protejați-vă online și acasă: asistență Securitate Windows
- Asistență locală în funcție de țara dvs.: Asistență internațională