9 июля 2024 г. — KB5039895 Накопительный пакет обновления для платформа .NET Framework 3.5 и 4.8.1 для Windows 11 версии 22H2 и Windows 11 версии 23H2

Применяется к
.NET

Примечание

Пересмотрено 7 июля 2025 г.: Обновлен раздел "Как получить это обновление".

Примечание

  • Пересмотрено 28 августа 2024 г.: Обновление сведений о критическом изменении в разделе известной проблемы.
  • Пересмотрено 30 июля 2024 г.: Добавление критических изменений в раздел известных проблем.

Примечание

  • Дата выхода:
    9 июля 2024 г.
  • Версия:
    платформа .NET Framework 3.5 и 4.8.1

Обновление для Windows 11 версии 22H2 и Windows 11 версии 23H2 от 9 июля 2024 г. включает улучшения безопасности и накопительной надежности в платформа .NET Framework 3.5 и 4.8.1. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления см. разделы " Необходимые условия " и "Требования к перезапуску ".

Сводка

Улучшения безопасности

CVE-2024-38081 — уязвимость повышения привилегий платформы .NET Framework
Это обновление для системы безопасности устраняет уязвимость, связанную с удаленным выполнением кода, описанную в CVE-2024-38081.

Улучшения качества и надежности

Winforms - Устранена проблема с размером утечек памяти, связанных с объектами AccessibleObjects, хранящимися в памяти из-за подсчета ссылок.
Основы .NET - Устранена проблема с использованием сертификата x509 в PPL в Azure AD.

Известные проблемы, связанные с этим обновлением

Сведения о срочных изменениях Обновление обслуживания .NET Framework, выпущенное в июле 2024 г. Накопительный пакет обновления для системы безопасности и исправлений — платформа .NET Framework содержит исправление для системы безопасности, которое устраняет уязвимость повышения привилегий, описанную в CVE 2024-38081. Исправление изменило возвращаемое значение метода System.IO.Path.GetTempPath. Если версия Windows предоставляет API Win32 GetTempPath2, этот метод вызывает этот API и возвращает разрешенный путь. Дополнительные сведения о том, как выполняется это разрешение, в том числе о том, как управлять возвращаемым значением с помощью переменных среды, см. в разделе «Замечания» документации по GetTempPath2 . API GetTempPath2 может быть доступен не во всех версиях Windows.
Заметное различие между API Win32 GetTempPath и GetTempPath2 состоит в том, что они возвращают разные значения для процессов SYSTEM и других процессов. При вызове этой функции из процесса, запущенного от имени SYSTEM, она будет возвращать путь %WINDIR%\SystemTemp, недоступный процессам, не входящим в состав SYSTEM. Это возвращаемое значение для процессов SYSTEM не может быть переопределено переменными среды. Для процессов, отличных от SYSTEM, GetTempPath2 будет вести себя так же, как и GetTempPath, учитывая те же переменные среды для переопределения возвращаемого значения.
В некоторых сценариях можно перенаправить папку Temp в другую папку с помощью переменных среды или другими способами. Сведения об этом поведении см. в официальной документации по API Win32 GetTempPath2 .
Дополнительные сведения см. в API System.IO.Path.GetTempPath .
Временное обходное решение ⚠️ Предупреждение: Отказ отключит исправление системы безопасности для уязвимости повышения привилегий, описанной в CVE 2024-38081. Отказ является временным решением, если вы уверены, что программное обеспечение работает в безопасных средах. Корпорация Майкрософт не рекомендует применять это временное решение.
Решение Изменение поведения API специально изменено для устранения уязвимости повышения привилегий. Ожидается, что любое затронутое программное обеспечение или приложение внесет изменения в код, чтобы адаптироваться к этим новым изменениям в дизайне.

Порядок получения обновления

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Нет См. примечание.
Центр обновления Windows для бизнеса Нет См. примечание.
Каталог Центра обновления Майкрософт Нет См. примечание.
Службы Windows Server Update Services (WSUS) Нет См. примечание.

Примечание. Это обновление больше недоступно. На данный момент не было зарегистрировано никаких функциональных проблем с этим обновлением. Чтобы ваше устройство продолжало получать последние обновления безопасности и улучшения качества, рекомендуется установить последний накопительный пакет обновления.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления.

Необходимые условия

Чтобы применить это обновление, необходимо установить платформу .NET Framework 3.5 или 4.8.1.

Необходимость перезапуска

После применения этого обновления необходимо перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.

Получение справки и поддержки для этого обновления