Примечание
Пересмотрено 7 июля 2025 г.: Обновлен раздел "Как получить это обновление".
Примечание
- Пересмотрено 28 августа 2024 г.: Обновление сведений о критическом изменении в разделе известной проблемы.
- Пересмотрено 30 июля 2024 г.: Добавление критических изменений в раздел известных проблем.
Примечание
- Дата выхода:
9 июля 2024 г. - Версия:
платформа .NET Framework 3.5 и 4.8.1
Обновление для Windows 11 версии 22H2 и Windows 11 версии 23H2 от 9 июля 2024 г. включает улучшения безопасности и накопительной надежности в платформа .NET Framework 3.5 и 4.8.1. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления см. разделы " Необходимые условия " и "Требования к перезапуску ".
Сводка
Улучшения безопасности
CVE-2024-38081 — уязвимость повышения привилегий платформы .NET Framework
Это обновление для системы безопасности устраняет уязвимость, связанную с удаленным выполнением кода, описанную в CVE-2024-38081.
Улучшения качества и надежности
| Winforms | - Устранена проблема с размером утечек памяти, связанных с объектами AccessibleObjects, хранящимися в памяти из-за подсчета ссылок. |
|---|---|
| Основы .NET | - Устранена проблема с использованием сертификата x509 в PPL в Azure AD. |
Известные проблемы, связанные с этим обновлением
| Сведения о срочных изменениях | Обновление обслуживания .NET Framework, выпущенное в июле 2024 г. Накопительный пакет обновления для системы безопасности и исправлений — платформа .NET Framework содержит исправление для системы безопасности, которое устраняет уязвимость повышения привилегий, описанную в CVE 2024-38081. Исправление изменило возвращаемое значение метода System.IO.Path.GetTempPath. Если версия Windows предоставляет API Win32 GetTempPath2, этот метод вызывает этот API и возвращает разрешенный путь. Дополнительные сведения о том, как выполняется это разрешение, в том числе о том, как управлять возвращаемым значением с помощью переменных среды, см. в разделе «Замечания» документации по GetTempPath2 . API GetTempPath2 может быть доступен не во всех версиях Windows. Заметное различие между API Win32 GetTempPath и GetTempPath2 состоит в том, что они возвращают разные значения для процессов SYSTEM и других процессов. При вызове этой функции из процесса, запущенного от имени SYSTEM, она будет возвращать путь %WINDIR%\SystemTemp, недоступный процессам, не входящим в состав SYSTEM. Это возвращаемое значение для процессов SYSTEM не может быть переопределено переменными среды. Для процессов, отличных от SYSTEM, GetTempPath2 будет вести себя так же, как и GetTempPath, учитывая те же переменные среды для переопределения возвращаемого значения. В некоторых сценариях можно перенаправить папку Temp в другую папку с помощью переменных среды или другими способами. Сведения об этом поведении см. в официальной документации по API Win32 GetTempPath2 . Дополнительные сведения см. в API System.IO.Path.GetTempPath . |
|---|---|
| Временное обходное решение |
⚠️ Предупреждение: Отказ отключит исправление системы безопасности для уязвимости повышения привилегий, описанной в CVE 2024-38081. Отказ является временным решением, если вы уверены, что программное обеспечение работает в безопасных средах. Корпорация Майкрософт не рекомендует применять это временное решение.
|
| Решение | Изменение поведения API специально изменено для устранения уязвимости повышения привилегий. Ожидается, что любое затронутое программное обеспечение или приложение внесет изменения в код, чтобы адаптироваться к этим новым изменениям в дизайне. |
Порядок получения обновления
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Нет | См. примечание. |
| Центр обновления Windows для бизнеса | Нет | См. примечание. |
| Каталог Центра обновления Майкрософт | Нет | См. примечание. |
| Службы Windows Server Update Services (WSUS) | Нет | См. примечание. |
Примечание. Это обновление больше недоступно. На данный момент не было зарегистрировано никаких функциональных проблем с этим обновлением. Чтобы ваше устройство продолжало получать последние обновления безопасности и улучшения качества, рекомендуется установить последний накопительный пакет обновления.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.
Необходимые условия
Чтобы применить это обновление, необходимо установить платформу .NET Framework 3.5 или 4.8.1.
Необходимость перезапуска
После применения этого обновления необходимо перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.
Получение справки и поддержки для этого обновления
- Справка по установке обновлений: вопросы и ответы по клиентскому компоненту Центра обновления Windows
- Защитите себя в Интернете и дома: поддержка безопасности Windows
- Местная поддержка в зависимости от страны/региона/региона: Международная поддержка