Se aplică la.NET

Revizuit la 30 iulie 2024: Adăugați informații de modificare de ultimă oră la secțiunea problemă cunoscută. 

Se aplică la:

Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

MEMENTO Windows Server 2008 R2 SP1 a ajuns la sfârșitul perioadei de suport mainstream și se află acum în suportul extins pentru actualizarea de securitate (ESU).

Începând din iulie 2020, nu vor mai exista versiuni opționale, nelegate de securitate (denumite versiuni "C") pentru acest sistem de operare. Sistemele de operare cu suport extins au doar actualizări de securitate lunare cumulative (cunoscute ca "B" sau Actualizare de marți).

Verificați dacă ați instalat actualizările necesare listate în secțiunea Cum se obține această actualizare înainte de a instala această actualizare. 

Clienții care au achiziționat actualizarea de securitate extinsă (ESU) pentru versiunile locale ale acestor sisteme de operare trebuie să urmeze procedurile din KB4522133 să primiți în continuare actualizări de securitate după 14 ianuarie 2020, când se termină suportul extins. Pentru mai multe informații despre ESU și despre edițiile acceptate, consultați KB4497181. Pentru mai multe informații, consultați blogul ESU.

MEMENTO Toate actualizările pentru .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 și 4.6 necesită instalarea actualizării d3dcompiler_47.dll. Vă recomandăm să instalați actualizarea d3dcompiler_47.dll inclusă înainte de a aplica această actualizare. Pentru mai multe informații despre d3dcompiler_47.dll, consultați 4019990 KB.

Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugarea pachetelor lingvistice la Windows.

Rezumat

CVE-2024-38081 - .NET Framework Sporirea vulnerabilității privilegiilor Această actualizare de securitate tratează o vulnerabilitate de execuție a codului la distanță, detaliată în CVE-2024-38081.

Probleme cunoscute din această actualizare

Detalii modificare de ultimă oră

Actualizarea de servicii .NET Framework lansată în setul de securitate și calitate din iulie 2024 - .NET Framework conține o remediere de securitate care a tratat o vulnerabilitate de sporire a privilegiilor detaliată în CVE 2024-38081. Remedierea a modificat valoarea de returnare a metodei System.IO.Path.GetTempPath. Dacă versiunea windows expune API-ul GetTempPath2 Win32, această metodă apelează acel API și returnează calea rezolvată. Consultați secțiunea Observații din documentația GetTempPath2 pentru mai multe informații despre cum se efectuează această rezoluție, inclusiv despre cum să controlați valoarea returnată prin utilizarea variabilelor de mediu. Api-ul GetTempPath2 poate să nu fie disponibil pe toate versiunile de Windows.

Consultați API-ul System.IO.Path.GetTempPath pentru mai multe informații.

Soluție temporară

⚠️ Avertisment: renunțarea va dezactiva remedierea de securitate pentru vulnerabilitatea de sporire a privilegiilor, detaliată în CVE 2024-38081. Renunțarea este doar pentru o soluție temporară dacă sunteți sigur că software-ul rulează în medii securizate. Microsoft nu recomandă aplicarea acestei soluții temporare.

Rezolvare

Modificarea comportamentului API-ului este proiectată pentru a trata vulnerabilitatea legată de sporirea privilegiilor. Se așteaptă ca orice software sau aplicație afectată să efectueze modificări de cod pentru a se adapta la această nouă modificare de proiectare.

Informații suplimentare despre această actualizare

Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiuni individuale de produs.

  • 5040119 Descrierea actualizării doar de securitate pentru .NET Framework 3.5.1 pentru Windows Server 2008 R2 SP1 (KB5040119)

  • 5040122 Descrierea actualizării doar de securitate pentru .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pentru Windows Server 2008 R2 SP1 și Windows Server 2008 SP2 (KB5040122)

  • 5040123 Descrierea actualizării doar de securitate pentru .NET Framework 4.8 pentru Windows Server 2008 R2 SP1 (KB5040123)

Cum să obțineți această actualizare

Canal de lansare

Disponibil

Pasul următor

Windows Update și Microsoft Update

Nu

Vedeți celelalte opțiuni de mai jos.

Microsoft Update Catalog

Da

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update .

Windows Server Update Services (WSUS)

Da

Această actualizare a sistemului de operare va oferi, după caz, și se vor instala actualizări de produs .NET Framework individuale. Pentru mai multe informații despre actualizările individuale de produs .NET Framework, consultați informații suplimentare despre această secțiune de actualizare .

Această actualizare se va sincroniza automat cu WSUS dacă configurați după cum urmează:

Produs: Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows 7 Professional for Embedded Systems

Clasificare: Actualizări de securitate

Cum se obține ajutor și asistență pentru această actualizare

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.