Kumulatívna aktualizácia z 9. júla 2024 – KB5039906 pre .NET Framework 3.5 a 4.8.1 pre Windows 11, verzia 21H2

Vzťahuje sa na
.NET

Poznámka

  • Revidované 28. augusta 2024: Aktualizujte podrobnosti o zásadnej zmene v sekcii známeho problému.
  • Revidované 30. júla 2024: Pridajte informácie o zásadných zmenách do sekcie známeho problému.

Poznámka

  • Dátum vydania:
    9. júla 2024
  • Verzia:
    .NET Framework 3.5 a 4.8.1

Aktualizácia z 9. júla 2024 pre Windows 11, verzia 21H2 zahŕňa vylepšenia zabezpečenia a kumulatívnej spoľahlivosti v .NET Framework 3.5 a 4.8.1. Odporúčame, aby ste túto aktualizáciu používali ako súčasť pravidelnej údržby. Pred inštaláciou tejto aktualizácie si pozrite sekcie Požiadavky a Požiadavky na reštartovanie .

Súhrn

Vylepšenia zabezpečenia

CVE-2024-38081 – Zraniteľnosť zvýšenia oprávnení .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť vzdialeného spustenia kódu, ktorá je podrobne popísaná v CVE-2024-38081.

Zlepšenie kvality a spoľahlivosti

Winforms – Rieši problém s veľkosťou pretekania pamäte súvisiaci s objektmi AccessibleObjects uloženými v pamäti z dôvodu počítania odkazov.
.NET Fundamentals – Rieši problém s používaním certifikátu x509 v rámci PPL v službe Azure AD.

Ďalšie informácie o tejto aktualizácii

V nasledujúcich článkoch nájdete ďalšie informácie o tejto aktualizácii, ktoré sa týkajú jednotlivých verzií produktov.

  • 5041020 Popis kumulatívnej aktualizácie pre .NET Framework 3.5, 4.8 a 4.8.1 pre Windows 11, verzia 21H2 (KB5041020)

Známe problémy v tejto aktualizácii

Podrobnosti zásadnej zmeny Aktualizácia údržby rozhrania .NET Framework vydaná v júli 2024 – .NET Framework obsahuje opravu zabezpečenia vyriešenú zraniteľnosť zvýšenia oprávnení, ktorá je podrobne popísaná v CVE 2024-38081. Oprava zmenila hodnotu návratu metódy System.IO.Path.GetTempPath. Ak verzia Windowsu sprístupňuje rozhranie API Win32 GetTempPath2, táto metóda vyvolá toto rozhranie API a vráti vyriešenú cestu. Ďalšie informácie o vykonávaní tohto riešenia vrátane toho, ako ovládať vrátenú hodnotu pomocou premenných prostredia, nájdete v časti Poznámky v dokumentácii GetTempPath2 . Rozhranie API GetTempPath2 nemusí byť k dispozícii vo všetkých verziách Windowsu.
Pozorovateľný rozdiel medzi rozhraniami API Win32 GetTempPath a GetTempPath2 spočíva v tom, že vracajú rôzne hodnoty pre procesy SYSTEM a ne-SYSTEM. Pri volaní tejto funkcie z procesu spusteného ako SYSTEM sa vráti cesta %WINDIR%\SystemTemp, ktorá je neprístupná pre nesystémové procesy. Túto vrátenú hodnotu pre procesy SYSTEM nemôžu prepísať premenné prostredia. Pri nesystémových procesoch sa funkcia GetTempPath2 bude správať rovnako ako funkcia GetTempPath a zároveň bude rešpektovať rovnaké premenné prostredia na prepísanie vrátenej hodnoty.
V niektorých scenároch je možné presmerovať priečinok Temp do iného priečinka pomocou premenných prostredia alebo iných prostriedkov. Najaktuálnejšie informácie o tomto správaní nájdete v oficiálnej dokumentácii k rozhraniu API Win32 GetTempPath2 Win32.
Ďalšie informácie nájdete v rozhraní System.IO.Path.GetTempPath API .
Dočasné alternatívne riešenie ⚠️ Upozornenie: Vyjadrenie explicitného nesúhlasu vypne opravu zabezpečenia zraniteľnosti týkajúcu sa zvýšenia oprávnení, ktorá je podrobne popísaná v CVE 2024-38081. Vyjadrenie explicitného nesúhlasu slúži len na dočasné alternatívne riešenie, ak ste si istí, že softvér funguje v zabezpečenom prostredí. Spoločnosť Microsoft neodporúča použitie tohto dočasného alternatívneho riešenia.
Riešenie Zmena správania rozhrania API je zámerná s cieľom vyriešiť zraniteľnosť zvýšenia oprávnení. Očakáva sa, že každý ovplyvnený softvér alebo aplikácia vykoná zmenu kódu, aby sa prispôsobila tejto novej zmene návrhu.

Ako získať túto aktualizáciu

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia produktu .NET Framework sa nainštaluje podľa potreby použitím aktualizácie operačného systému. Ďalšie informácie o aktualizáciách operačného systému nájdete v časti Ďalšie informácie o tejto aktualizácii .

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie.

Predpoklady

Ak chcete použiť túto aktualizáciu, musíte mať nainštalované rozhranie .NET Framework 3.5 alebo 4.8.1.

Požiadavka na reštartovanie

Ak sa používajú nejaké dotknuté súbory, po použití tejto aktualizácie musíte reštartovať počítač. Odporúčame, aby ste pred použitím tejto aktualizácie ukončili všetky aplikácie založené na rozhraní .NET Framework.

Ako získať pomoc a podporu pre túto aktualizáciu