9 июля 2024 г. — KB5039907 накопительный пакет обновления для платформа .NET Framework 3.5 и 4.8.1 за Windows Server 2022 г.

Применяется к
.NET

Примечание

  • Пересмотрено 28 августа 2024 г.: Обновление сведений о критическом изменении в разделе известной проблемы.
  • Пересмотрено 30 июля 2024 г.: Добавление критических изменений в раздел известных проблем.

Примечание

  • Дата выхода:
    9 июля 2024 г.
  • Версия:
    платформа .NET Framework 3.5 и 4.8.1

Обновление для Windows Server 2022 от 9 июля 2024 г. включает улучшения безопасности и накопительной надежности в платформа .NET Framework 3.5 и 4.8.1. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления см. разделы " Необходимые условия " и "Требования к перезапуску ".

Сводка

Улучшения безопасности

CVE-2024-38081 — уязвимость повышения привилегий платформы .NET Framework
Это обновление для системы безопасности устраняет уязвимость, связанную с удаленным выполнением кода, описанную в CVE-2024-38081.

Улучшения качества и надежности

Winforms - Устранена проблема с размером утечек памяти, связанных с объектами AccessibleObjects, хранящимися в памяти из-за подсчета ссылок.
Основы .NET - Устранена проблема с использованием сертификата x509 в PPL в Azure AD.

Дополнительные сведения об этом обновлении

В следующих статьях содержатся дополнительные сведения об этом обновлении применительно к отдельным версиям продукта.

  • 5041016 Описание накопительного пакета обновления для платформа .NET Framework 3.5, 4.8 и 4.8.1 за Windows Server 2022 г. (KB5041016)

Известные проблемы, связанные с этим обновлением

Сведения о срочных изменениях Обновление обслуживания .NET Framework, выпущенное в июле 2024 г. Накопительный пакет обновления для системы безопасности и исправлений — платформа .NET Framework содержит исправление для системы безопасности, которое устраняет уязвимость повышения привилегий, описанную в CVE 2024-38081. Исправление изменило возвращаемое значение метода System.IO.Path.GetTempPath. Если версия Windows предоставляет API Win32 GetTempPath2, этот метод вызывает этот API и возвращает разрешенный путь. Дополнительные сведения о том, как выполняется это разрешение, в том числе о том, как управлять возвращаемым значением с помощью переменных среды, см. в разделе «Замечания» документации по GetTempPath2 . API GetTempPath2 может быть доступен не во всех версиях Windows.
Заметное различие между API Win32 GetTempPath и GetTempPath2 состоит в том, что они возвращают разные значения для процессов SYSTEM и других процессов. При вызове этой функции из процесса, запущенного от имени SYSTEM, она будет возвращать путь %WINDIR%\SystemTemp, недоступный процессам, не входящим в состав SYSTEM. Это возвращаемое значение для процессов SYSTEM не может быть переопределено переменными среды. Для процессов, отличных от SYSTEM, GetTempPath2 будет вести себя так же, как и GetTempPath, учитывая те же переменные среды для переопределения возвращаемого значения.
В некоторых сценариях можно перенаправить папку Temp в другую папку с помощью переменных среды или другими способами. Сведения об этом поведении см. в официальной документации по API Win32 GetTempPath2 .
Дополнительные сведения см. в API System.IO.Path.GetTempPath .
Временное обходное решение ⚠️ Предупреждение: Отказ отключит исправление системы безопасности для уязвимости повышения привилегий, описанной в CVE 2024-38081. Отказ является временным решением, если вы уверены, что программное обеспечение работает в безопасных средах. Корпорация Майкрософт не рекомендует применять это временное решение.
Решение Изменение поведения API специально изменено для устранения уязвимости повышения привилегий. Ожидается, что любое затронутое программное обеспечение или приложение внесет изменения в код, чтобы адаптироваться к этим новым изменениям в дизайне.

Порядок получения обновления

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Центр обновления Windows для бизнеса Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это отдельное обновление продукта платформа .NET Framework будет установлено, если применимо, путем применения обновления операционной системы. Дополнительные сведения об обновлениях операционной системы см. в разделе дополнительных сведений об этом обновлении .

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.

Необходимые условия

Чтобы применить это обновление, необходимо установить платформу .NET Framework 3.5 или 4.8.1.

Необходимость перезапуска

После применения этого обновления необходимо перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.

Получение справки и поддержки для этого обновления