Примечание
- Пересмотрено 28 августа 2024 г.: Обновление сведений о критическом изменении в разделе известной проблемы.
- Пересмотрено 30 июля 2024 г.: Добавление критических изменений в раздел известных проблем.
Примечание
- Дата выхода:
9 июля 2024 г. - Версия:
платформа .NET Framework 3.5 и 4.8
Обновление для Windows 10 версии 21H2 и Windows 10 версии 22H2 от 9 июля 2024 г. включает улучшения безопасности и накопительной надежности в .NET Framework 3.5 и 4.8. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления см. разделы " Необходимые условия " и "Требования к перезапуску ".
Сводка
Улучшения безопасности
CVE-2024-38081 — уязвимость повышения привилегий платформы .NET Framework
Это обновление для системы безопасности устраняет уязвимость, связанную с удаленным выполнением кода, описанную в CVE-2024-38081.
Улучшения качества и надежности
| Winforms | - Устранена проблема с размером утечек памяти, связанных с объектами AccessibleObjects, хранящимися в памяти из-за подсчета ссылок. |
|---|
Дополнительные сведения об этом обновлении
В следующих статьях содержатся дополнительные сведения об этом обновлении применительно к отдельным версиям продукта.
- 5041018 Описание накопительного пакета обновления для платформа .NET Framework 3.5, 4.8 и 4.8.1 для Windows 10 версии 21H2 (KB5041018)
- 5041019 Описание накопительного пакета обновления для платформа .NET Framework 3.5, 4.8 и 4.8.1 для Windows 10 версии 22H2 (KB5041019)
Известные проблемы, связанные с этим обновлением
| Сведения о срочных изменениях | Обновление обслуживания .NET Framework, выпущенное в июле 2024 г. Накопительный пакет обновления для системы безопасности и исправлений — платформа .NET Framework содержит исправление для системы безопасности, которое устраняет уязвимость повышения привилегий, описанную в CVE 2024-38081. Исправление изменило возвращаемое значение метода System.IO.Path.GetTempPath. Если версия Windows предоставляет API Win32 GetTempPath2, этот метод вызывает этот API и возвращает разрешенный путь. Дополнительные сведения о том, как выполняется это разрешение, в том числе о том, как управлять возвращаемым значением с помощью переменных среды, см. в разделе «Замечания» документации по GetTempPath2 . API GetTempPath2 может быть доступен не во всех версиях Windows. Заметное различие между API Win32 GetTempPath и GetTempPath2 состоит в том, что они возвращают разные значения для процессов SYSTEM и других процессов. При вызове этой функции из процесса, запущенного от имени SYSTEM, она будет возвращать путь %WINDIR%\SystemTemp, недоступный процессам, не входящим в состав SYSTEM. Это возвращаемое значение для процессов SYSTEM не может быть переопределено переменными среды. Для процессов, отличных от SYSTEM, GetTempPath2 будет вести себя так же, как и GetTempPath, учитывая те же переменные среды для переопределения возвращаемого значения. В некоторых сценариях можно перенаправить папку Temp в другую папку с помощью переменных среды или другими способами. Сведения об этом поведении см. в официальной документации по API Win32 GetTempPath2 . Дополнительные сведения см. в API System.IO.Path.GetTempPath . |
|---|---|
| Временное обходное решение |
⚠️ Предупреждение: Отказ отключит исправление системы безопасности для уязвимости повышения привилегий, описанной в CVE 2024-38081. Отказ является временным решением, если вы уверены, что программное обеспечение работает в безопасных средах. Корпорация Майкрософт не рекомендует применять это временное решение.
|
| Решение | Изменение поведения API специально изменено для устранения уязвимости повышения привилегий. Ожидается, что любое затронутое программное обеспечение или приложение внесет изменения в код, чтобы адаптироваться к этим новым изменениям в дизайне. |
Порядок получения обновления
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это отдельное обновление продукта платформа .NET Framework будет установлено, если применимо, путем применения обновления операционной системы. Дополнительные сведения об обновлениях операционной системы см. в разделе дополнительных сведений об этом обновлении . |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.
Необходимые условия
Чтобы применить это обновление, необходимо установить платформу .NET Framework 3.5 или 4.8.
Необходимость перезапуска
После применения этого обновления необходимо перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.
Получение справки и поддержки для этого обновления
- Справка по установке обновлений: вопросы и ответы по клиентскому компоненту Центра обновления Windows
- Защитите себя в Интернете и дома: поддержка безопасности Windows
- Локальная поддержка в зависимости от страны или региона: международная поддержка