Примечание
- Пересмотрено 28 августа 2024 г.: Обновление сведений о критическом изменении в разделе известной проблемы.
- Пересмотрено 30 июля 2024 г.: Добавление критических изменений в раздел известных проблем.
Примечание
- Дата выхода:
9 июля 2024 г. - Версия:
платформа .NET Framework 3.5, 4.8 и 4.8.1
Сводка
В этой статье описаны системы безопасности и накопительные пакеты обновления для версий 3.5, 4.8 и 4.8.1 для Windows 11 версии 21H2.
Улучшения безопасности
CVE-2024-38081 — уязвимость повышения привилегий платформы .NET Framework
Это обновление для системы безопасности устраняет уязвимость, связанную с удаленным выполнением кода, описанную в CVE-2024-38081.
Улучшения качества и надежности
Список улучшений, внесенных в этом обновлении, см. по ссылкам на статьи в разделе "Дополнительные сведения" этой статьи.
Известные проблемы, связанные с этим обновлением
| Сведения о срочных изменениях | Обновление обслуживания .NET Framework, выпущенное в июле 2024 г. Накопительный пакет обновления для системы безопасности и исправлений — платформа .NET Framework содержит исправление для системы безопасности, которое устраняет уязвимость повышения привилегий, описанную в CVE 2024-38081. Исправление изменило возвращаемое значение метода System.IO.Path.GetTempPath. Если версия Windows предоставляет API Win32 GetTempPath2, этот метод вызывает этот API и возвращает разрешенный путь. Дополнительные сведения о том, как выполняется это разрешение, в том числе о том, как управлять возвращаемым значением с помощью переменных среды, см. в разделе «Замечания» документации по GetTempPath2 . API GetTempPath2 может быть доступен не во всех версиях Windows. Заметное различие между API Win32 GetTempPath и GetTempPath2 состоит в том, что они возвращают разные значения для процессов SYSTEM и других процессов. При вызове этой функции из процесса, запущенного от имени SYSTEM, она будет возвращать путь %WINDIR%\SystemTemp, недоступный процессам, не входящим в состав SYSTEM. Это возвращаемое значение для процессов SYSTEM не может быть переопределено переменными среды. Для процессов, отличных от SYSTEM, GetTempPath2 будет вести себя так же, как и GetTempPath, учитывая те же переменные среды для переопределения возвращаемого значения. В некоторых сценариях можно перенаправить папку Temp в другую папку с помощью переменных среды или другими способами. Сведения об этом поведении см. в официальной документации по API Win32 GetTempPath2 . Дополнительные сведения см. в API System.IO.Path.GetTempPath . |
|---|---|
| Временное обходное решение |
⚠️ Предупреждение: Отказ отключит исправление системы безопасности для уязвимости повышения привилегий, описанной в CVE 2024-38081. Отказ является временным решением, если вы уверены, что программное обеспечение работает в безопасных средах. Корпорация Майкрософт не рекомендует применять это временное решение.
|
| Решение | Изменение поведения API специально изменено для устранения уязвимости повышения привилегий. Ожидается, что любое затронутое программное обеспечение или приложение внесет изменения в код, чтобы адаптироваться к этим новым изменениям в дизайне. |
Дополнительные сведения об этом обновлении
В следующих статьях содержатся дополнительные сведения об этом обновлении применительно к отдельным версиям продукта.
- 5039887 Описание накопительного пакета обновления для платформа .NET Framework 3.5 и 4.8 для Windows 11 (KB5039887)
- 5039906 Описание накопительного пакета обновления для платформа .NET Framework 3.5 и 4.8.1 для Windows 11 (KB5039906)
Порядок получения обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Центр обновления Windows для бизнеса | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление операционной системы будет предлагаться, если применимо, и будут установлены отдельные обновления продукта платформа .NET Framework. Дополнительные сведения об отдельных обновлениях продукта платформа .NET Framework см. в разделе дополнительных сведений об этом обновлении. Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите его следующим образом: Продукт: Windows 11 версии 21H2 Классификация: обновления для системы безопасности |
Получение справки и поддержки для этого обновления
- Справка по установке обновлений: вопросы и ответы по клиентскому компоненту Центра обновления Windows
- Защитите себя в Интернете и дома: поддержка безопасности Windows
- Местная поддержка в зависимости от страны/региона/региона: Международная поддержка