Poznámka
- Revidované 28. augusta 2024: Aktualizujte podrobnosti o zásadnej zmene v sekcii známeho problému.
- Revidované 30. júla 2024: Pridajte informácie o zásadných zmenách do sekcie známeho problému.
Poznámka
- Dátum vydania:
9. júla 2024 - Verzia:
.NET Framework 3.5 a 4.8
Aktualizácia Windows 10 verzie 21H2 a Windows 10 verzie 22H2 z 9. júla 2024 zahŕňa vylepšenia zabezpečenia a kumulatívnej spoľahlivosti v .NET Framework 3.5 a 4.8. Odporúčame, aby ste túto aktualizáciu používali ako súčasť pravidelnej údržby. Pred inštaláciou tejto aktualizácie si pozrite sekcie Požiadavky a Požiadavky na reštartovanie .
Súhrn
Vylepšenia zabezpečenia
CVE-2024-38081 – Zraniteľnosť zvýšenia oprávnení .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť vzdialeného spustenia kódu, ktorá je podrobne popísaná v CVE-2024-38081.
Zlepšenie kvality a spoľahlivosti
| Winforms | – Rieši problém s veľkosťou pretekania pamäte súvisiaci s objektmi AccessibleObjects uloženými v pamäti z dôvodu počítania odkazov. |
|---|
Ďalšie informácie o tejto aktualizácii
V nasledujúcich článkoch nájdete ďalšie informácie o tejto aktualizácii, ktoré sa týkajú jednotlivých verzií produktov.
- 5041018 Popis kumulatívnej aktualizácie pre .NET Framework 3.5, 4.8 a 4.8.1 pre Windows 10 verzie 21H2 (KB5041018)
- 5041019 Popis kumulatívnej aktualizácie pre .NET Framework 3.5, 4.8 a 4.8.1 pre Windows 10 verzie 22H2 (KB5041019)
Známe problémy v tejto aktualizácii
| Podrobnosti zásadnej zmeny | Aktualizácia údržby rozhrania .NET Framework vydaná v júli 2024 – .NET Framework obsahuje opravu zabezpečenia vyriešenú zraniteľnosť zvýšenia oprávnení, ktorá je podrobne popísaná v CVE 2024-38081. Oprava zmenila hodnotu návratu metódy System.IO.Path.GetTempPath. Ak verzia Windowsu sprístupňuje rozhranie API Win32 GetTempPath2, táto metóda vyvolá toto rozhranie API a vráti vyriešenú cestu. Ďalšie informácie o vykonávaní tohto riešenia vrátane toho, ako ovládať vrátenú hodnotu pomocou premenných prostredia, nájdete v časti Poznámky v dokumentácii GetTempPath2 . Rozhranie API GetTempPath2 nemusí byť k dispozícii vo všetkých verziách Windowsu. Pozorovateľný rozdiel medzi rozhraniami API Win32 GetTempPath a GetTempPath2 spočíva v tom, že vracajú rôzne hodnoty pre procesy SYSTEM a ne-SYSTEM. Pri volaní tejto funkcie z procesu spusteného ako SYSTEM sa vráti cesta %WINDIR%\SystemTemp, ktorá je neprístupná pre nesystémové procesy. Túto vrátenú hodnotu pre procesy SYSTEM nemôžu prepísať premenné prostredia. Pri nesystémových procesoch sa funkcia GetTempPath2 bude správať rovnako ako funkcia GetTempPath a zároveň bude rešpektovať rovnaké premenné prostredia na prepísanie vrátenej hodnoty. V niektorých scenároch je možné presmerovať priečinok Temp do iného priečinka pomocou premenných prostredia alebo iných prostriedkov. Najaktuálnejšie informácie o tomto správaní nájdete v oficiálnej dokumentácii k rozhraniu API Win32 GetTempPath2 Win32. Ďalšie informácie nájdete v rozhraní System.IO.Path.GetTempPath API . |
|---|---|
| Dočasné alternatívne riešenie |
⚠️ Upozornenie: Vyjadrenie explicitného nesúhlasu vypne opravu zabezpečenia zraniteľnosti týkajúcu sa zvýšenia oprávnení, ktorá je podrobne popísaná v CVE 2024-38081. Vyjadrenie explicitného nesúhlasu slúži len na dočasné alternatívne riešenie, ak ste si istí, že softvér funguje v zabezpečenom prostredí. Spoločnosť Microsoft neodporúča použitie tohto dočasného alternatívneho riešenia.
|
| Riešenie | Zmena správania rozhrania API je zámerná s cieľom vyriešiť zraniteľnosť zvýšenia oprávnení. Očakáva sa, že každý ovplyvnený softvér alebo aplikácia vykoná zmenu kódu, aby sa prispôsobila tejto novej zmene návrhu. |
Ako získať túto aktualizáciu
Inštalovanie tejto aktualizácie
| Kanál vydania | K dispozícii | Ďalší krok |
|---|---|---|
| Windows Update a Microsoft Update | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
| Windows Update for Business | Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
| Katalóg služby Microsoft Update | Áno | Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update. |
| Windows Server Update Services (WSUS) | Áno | Táto aktualizácia produktu .NET Framework sa nainštaluje podľa potreby použitím aktualizácie operačného systému. Ďalšie informácie o aktualizáciách operačného systému nájdete v časti Ďalšie informácie o tejto aktualizácii . |
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie.
Predpoklady
Ak chcete použiť túto aktualizáciu, musíte mať nainštalované rozhranie .NET Framework 3.5 alebo 4.8.
Požiadavka na reštartovanie
Ak sa používajú nejaké dotknuté súbory, po použití tejto aktualizácie musíte reštartovať počítač. Odporúčame, aby ste pred použitím tejto aktualizácie ukončili všetky aplikácie založené na rozhraní .NET Framework.
Ako získať pomoc a podporu pre túto aktualizáciu
- Pomoc s inštaláciou aktualizácií: Najčastejšie otázky o Windows Update
- Chráňte sa online aj doma: podpora pre Windows Zabezpečenie
- Lokálna podpora podľa krajiny: Medzinárodná podpora