Vzťahuje sa na
.NET

Revidované 30. júla 2024: Pridanie informácií o prelomovej zmene do sekcie známeho problému. 

Vzťahuje sa na:

Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

PRIPOMIENKA Windows Server 2008 R2 SP1 dosiahol koniec bežnej podpory a teraz je v rozšírenej podpore aktualizácie zabezpečenia (ESU).

Od júla 2020 už nebudú pre tento operačný systém k dispozícii voliteľné vydania bez zabezpečenia (známe ako vydania C). Operačné systémy s rozšírenou podporou majú len kumulatívne mesačné aktualizácie zabezpečenia (známe ako "B" alebo Update Tuesday release).

Pred inštaláciou tejto aktualizácie overte, či ste nainštalovali požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu . 

Zákazníci, ktorí si zakúpili rozšírenú aktualizáciu zabezpečenia (ESU) pre lokálne verzie týchto operačných systémov, musia dodržiavať KB4522133 naďalej dostávať aktualizácie zabezpečenia po skončení rozšírenej podpory 14. januára 2020. Ďalšie informácie o ESU a o podporovaných vydaniach nájdete v téme KB4497181. Ďalšie informácie nájdete na blogu ESU.

PRIPOMIENKA Všetky aktualizácie pre .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 a 4.6 vyžadujú nainštalovanú aktualizáciu d3dcompiler_47.dll. Odporúčame, aby ste si pred vykonaním tejto aktualizácie nainštalovali zahrnutú aktualizáciu d3dcompiler_47.dll. Ďalšie informácie o d3dcompiler_47.dll nájdete v téme 4019990 kB.

Ak nainštalujete jazykový balík po inštalácii tejto aktualizácie, musíte preinštalovať túto aktualizáciu. Preto odporúčame pred inštaláciou tejto aktualizácie nainštalovať všetky potrebné jazykové balíky. Ďalšie informácie nájdete v téme Pridanie jazykových balíkov do Windowsu.

Aktualizácia z 9. júla 2024 pre Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 obsahuje vylepšenia zabezpečenia v rozhraní .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Odporúčame, aby ste túto aktualizáciu použili ako súčasť bežnej údržby. Pred inštaláciou tejto aktualizácie overte, či ste nainštalovali požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu .

Súhrn

CVE-2024-38081 - .NET Framework Elevation of Privilege Vulnerability Táto aktualizácia zabezpečenia rieši nedostatočné zabezpečenie spustenia vzdialeného kódu podrobne popísané v CVE-2024-38081.

Ďalšie informácie o tejto aktualizácii

Nasledujúce články obsahujú ďalšie informácie o tejto aktualizácii v súvislosti s jednotlivými verziami produktov.

  • 5041027 Popis aktualizácie zabezpečenia pre .NET Framework 2.0, 3.0, 3.5 SP1, 4.6.2 pre Windows Server 2008 SP2 (KB5041027)

  • 5041026 Popis aktualizácie zabezpečenia pre .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pre Windows Server 2008 R2 SP1 (KB5041026)

Známe problémy v tejto aktualizácii

Podrobnosti o prelomovej zmene

Aktualizácia údržby rozhrania .NET Framework vydaná v júli 2024 – súhrnná aktualizácia zabezpečenia a kvality – .NET Framework obsahuje opravu zabezpečenia, ktorá sa týkala zvýšenia zraniteľnosti oprávnenia podrobne opísaného v CVE 2024-38081. Oprava zmenila vrátenú hodnotu metódy System.IO.Path.GetTempPath. Ak verzia systému Windows sprístupní rozhranie API GetTempPath2 Win32, táto metóda vyvolá toto rozhranie API a vráti vyriešenú cestu. Ďalšie informácie o tom, ako sa toto rozlíšenie vykonáva, vrátane toho, ako ovládať vrátenú hodnotu pomocou premenných prostredia, nájdete v časti Poznámky v dokumentácii gettempPath2 . Rozhranie GetTempPath2 API nemusí byť k dispozícii vo všetkých verziách Windowsu.

Ďalšie informácie nájdete v rozhraní System.IO.Path.GetTempPath API.

Dočasné alternatívne riešenie

⚠️ Upozornenie: Odhlásením sa vypne oprava zabezpečenia pre zvýšenie zraniteľnosti oprávnenia podrobne popísané v CVE 2024-38081. Explicitný nesúhlas je určený len na dočasné alternatívne riešenie, ak ste si istí, že softvér je spustený v zabezpečených prostrediach. Spoločnosť Microsoft neodporúča použiť toto dočasné riešenie.

Riešenie

Zmena správania rozhrania API je zámerom na riešenie zvýšenia zraniteľnosti oprávnení. Očakáva sa, že každý ovplyvnený softvér alebo aplikácia vykoná zmenu kódu, aby sa prispôsobil tejto novej zmene návrhu.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Predpokladom:

Ak chcete použiť túto aktualizáciu, musíte mať nainštalovaný .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Pred inštaláciou najnovšej súhrnnej aktualizácie je potrebné nainštalovať aktualizácie uvedené nižšie a reštartovať zariadenie . Inštalácia týchto aktualizácií zlepšuje spoľahlivosť procesu aktualizácie a zmierňuje potenciálne problémy pri inštalácii súhrnu a používaní opráv zabezpečenia spoločnosti Microsoft.

Operačný systém

Požiadavky na inštaláciu tejto aktualizácie

Windows Server 2008 SP2

  1. Aktualizácia zásobníka údržby z 9. apríla 2019 (SSU) (KB4493730). Ak chcete získať samostatný balík pre túto SSU, vyhľadajte ho v katalógu microsoft update. Táto aktualizácia sa vyžaduje na inštaláciu aktualizácií, ktoré sú podpísané iba sha-2.

  2. Najnovšia aktualizácia SHA-2 (KB4474419) vydaná 8. októbra 2019 alebo novšia aktualizácia. Ak používate službu Windows Update, najnovšia aktualizácia SHA-2 vám bude ponúknutá automaticky. Táto aktualizácia sa vyžaduje na inštaláciu aktualizácií, ktoré sú podpísané iba sha-2. Ďalšie informácie o aktualizáciách SHA-2 nájdete v téme Požiadavky na podporu podpisovania kódu SHA-2 pre Windows a WSUS na rok 2019.

  3. Ak chcete získať túto aktualizáciu zabezpečenia, musíte preinštalovať balík na prípravu licencií rozšírených aktualizácií zabezpečenia (ESU) (KB5016891) pre Systém Windows Server 2008 SP2 z 8. augusta 2022, a to aj vtedy, ak ste predtým nainštalovali kľúč ESU. Balík na prípravu licencií ESU vám bude ponúknutý od WSUS. Ak chcete získať samostatný balík pre balík na prípravu licencií ESU, vyhľadajte ho v katalógu microsoft update.

  4. Po inštalácii vyššie uvedených položiek dôrazne odporúčame nainštalovať najnovšiu SSU. V systéme Windows Server 2008 SP2 musíte mať nainštalovanú aktualizáciu zásobníka údržby (SSU) (KB5016129), ktorá je datovaná 12. júla 2022 alebo novšia. Ďalšie informácie o najnovších aktualizáciách SSU nájdete v téme ADV990001 | Najnovšie aktualizácie servisných zásobníkov.Ak používate službu Windows Update, najnovšia SSU vám bude ponúknutá automaticky, ak ste zákazníkom ESU. Ak chcete získať samostatný balík pre najnovšiu SSU, vyhľadajte ho v katalógu microsoft update. Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a aktualizácie zásobníka údržby (SSU): Najčastejšie otázky.

  5. Stiahnite si kľúč doplnku ESU MAK z portálu VLSC a nasaďte a aktivujte doplnok ESU MAK. Ak na nasadenie a aktiváciu kľúčov používate Nástroj na správu multiaktivačných aktivácií (VAMT), postupujte podľa pokynov uvedených tu.

    DÔLEŽITÝ Na nasadenie nasledujúcich možností nepotrebujete ďalší kľúč:

    • Nie je potrebné nasadiť ďalší kľúč ESU pre virtuálne počítače Azure( VM), Azure Stack HCI, verziu 21H2 a novšiu.

    • V prípade iných produktov Azure, ako sú napríklad Azure VMWare, Azure Nutanix solution Azure Stack (Hub, Edge) alebo pre vlastné obrázky v azure pre Windows Server 2008 SP2, je potrebné nasadiť kľúč ESU.  Kroky na inštaláciu, aktiváciu a nasadenie ESU sú rovnaké pre štvrtý rok pokrytia ESU.

Windows Server 2008 R2

  1. Aktualizácia zásobníka údržby z 12. marca 2019 (SSU) (KB4490628). Ak chcete získať samostatný balík pre túto SSU, vyhľadajte ho v katalógu microsoft update. Táto aktualizácia sa vyžaduje na inštaláciu aktualizácií, ktoré sú podpísané iba sha-2.

  2. Najnovšia aktualizácia SHA-2 (KB4474419) vydaná 10. septembra 2019 alebo novšia aktualizácia. Ak používate službu Windows Update, najnovšia aktualizácia SHA-2 vám bude ponúknutá automaticky. Táto aktualizácia sa vyžaduje na inštaláciu aktualizácií, ktoré sú podpísané iba sha-2. Ďalšie informácie o aktualizáciách SHA-2 nájdete v téme Požiadavky na podporu podpisovania kódu SHA-2 pre Windows a WSUS na rok 2019.

  3. Ak chcete získať túto aktualizáciu zabezpečenia, musíte preinštalovať balík na prípravu licencií rozšírených aktualizácií zabezpečenia (ESU) (KB5016892) pre Systém Windows Server 2008 R2 SP1 z 8. augusta 2022, a to aj vtedy, ak ste predtým nainštalovali kľúč ESU. Balík na prípravu licencií ESU vám bude ponúknutý od WSUS. Ak chcete získať samostatný balík pre balík na prípravu licencií ESU, vyhľadajte ho v katalógu microsoft update.

  4. Po inštalácii vyššie uvedených položiek dôrazne odporúčame nainštalovať najnovšiu SSU.

    V systéme Windows Server 2008 R2 SP1 musíte mať nainštalovanú aktualizáciu zásobníka údržby (SSU) (KB5017397), ktorá je datovaná 13. septembra 2022 alebo novšia. Ďalšie informácie o najnovších aktualizáciách SSU nájdete v téme ADV990001 | Najnovšie aktualizácie servisných zásobníkov.Ak používate službu Windows Update, najnovšia SSU vám bude ponúknutá automaticky, ak ste zákazníkom ESU. Ak chcete získať samostatný balík pre najnovšiu SSU, vyhľadajte ho v katalógu microsoft update. Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a aktualizácie zásobníka údržby (SSU): Najčastejšie otázky.

  5. Stiahnite si kľúč doplnku ESU MAK z portálu VLSC a nasaďte a aktivujte doplnok ESU MAK. Ak na nasadenie a aktiváciu kľúčov používate Nástroj na správu multiaktivačných aktivácií (VAMT), postupujte podľa pokynov uvedených tu.

    DÔLEŽITÝ Na nasadenie nasledujúcich možností nepotrebujete ďalší kľúč:

    • Nie je potrebné nasadiť ďalší kľúč ESU pre virtuálne počítače Azure (VM), Azure Stack HCI.

    • V prípade iných produktov Azure, ako sú napríklad Azure VMWare, Azure Nutanix solution Azure Stack (Hub, Edge) alebo pre vlastné obrázky v azure pre Windows Server 2008 SP2 a Windows Server 2008 R2 SP1, je potrebné nasadiť kľúč ESU.  Kroky na inštaláciu, aktiváciu a nasadenie ESU sú rovnaké pre štvrtý rok pokrytia ESU.

Nainštalovať túto aktualizáciu

Kanál vydania

Dostupný

Ďalší krok

Windows Update a Microsoft Update

Nie

Ďalšie možnosti nájdete nižšie.

Katalóg služby Microsoft Update

Áno

Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update .

Windows Server Update Services (WSUS)

Áno

Táto individuálna aktualizácia produktu .NET Framework sa nainštaluje podľa potreby použitím aktualizácie operačného systému. Ďalšie informácie o aktualizáciách operačného systému nájdete v časti s ďalšími informáciami o tejto aktualizácii .

Požiadavka na reštartovanie

Ak sa používajú nejaké dotknuté súbory, po použití tejto aktualizácie bude možno potrebné reštartovať počítač. Odporúčame, aby ste pred vykonaním tejto aktualizácie ukončili všetky aplikácie založené na architektúre .NET Framework.

Aktualizácia informácií o nasadení

Podrobnosti o nasadení pre túto aktualizáciu zabezpečenia nájdete na karte Nasadenie v príručke aktualizácie zabezpečenia Centra microsoft security response center (MSRC).

Informácie o súbore

x86

Názov súboru

Verzia súboru

Veľkosť súboru

Dátum

Čas

vbc.exe

14.7.4101.0

2,682,336

08. jún 2024

02:27

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08. jún 2024

02:27

aspnet_regiis.exe

4.7.4101.0

35,376

08. jún 2024

02:27

aspnet_regsql.exe

4.7.4101.0

121,392

08. jún 2024

02:27

clr.dll

4.7.4101.0

7,773,616

08. jún 2024

02:27

clrjit.dll

4.7.4101.0

517,056

08. jún 2024

02:27

mscordacwks.dll

4.7.4101.0

1,336,736

08. jún 2024

02:27

mscordbi.dll

4.7.4101.0

1,162,672

08. jún 2024

02:27

mscorlib.dll

4.7.4101.0

5,705,248

08. jún 2024

02:27

mscorpehost.dll

4.7.4101.0

149,032

08. jún 2024

02:27

msvcp120_clr0400.dll

12.0.52519.0

485,576

08. jún 2024

02:27

msvcr120_clr0400.dll

12.0.52519.0

987,840

08. jún 2024

02:27

peverify.dll

4.7.4101.0

182,720

08. jún 2024

02:27

PresentationHost_v0400.dll

4.7.4101.0

208,816

08. jún 2024

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08. jún 2024

02:27

SOS.dll

4.7.4101.0

737,184

08. jún 2024

02:27

x64

Názov súboru

Verzia súboru

Veľkosť súboru

Dátum

Čas

vbc.exe

14.7.4101.0

3,220,976

08. jún 2024

02:37

vbc.exe

14.7.4101.0

2,682,336

08. jún 2024

02:27

aspnet_regbrowsers.exe

4.7.4101.0

38,856

08. jún 2024

02:37

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08. jún 2024

02:27

aspnet_regiis.exe

4.7.4101.0

38,960

08. jún 2024

02:37

aspnet_regiis.exe

4.7.4101.0

35,376

08. jún 2024

02:27

aspnet_regsql.exe

4.7.4101.0

120,880

08. jún 2024

02:37

aspnet_regsql.exe

4.7.4101.0

121,392

08. jún 2024

02:27

clr.dll

4.7.4101.0

10,691,008

08. jún 2024

02:37

clr.dll

4.7.4101.0

7,773,616

08. jún 2024

02:27

clrjit.dll

4.7.4101.0

1,215,528

08. jún 2024

02:37

clrjit.dll

4.7.4101.0

517,056

08. jún 2024

02:27

compatjit.dll

4.7.4101.0

1,253,808

08. jún 2024

02:37

mscordacwks.dll

4.7.4101.0

1,834,400

08. jún 2024

02:37

mscordacwks.dll

4.7.4101.0

1,336,736

08. jún 2024

02:27

mscordbi.dll

4.7.4101.0

1,615,792

08. jún 2024

02:37

mscordbi.dll

4.7.4101.0

1,162,672

08. jún 2024

02:27

mscorlib.dll

4.7.4101.0

5,488,672

08. jún 2024

02:37

mscorlib.dll

4.7.4101.0

5,705,248

08. jún 2024

02:27

mscorpehost.dll

4.7.4101.0

183,728

08. jún 2024

02:37

mscorpehost.dll

4.7.4101.0

149,032

08. jún 2024

02:27

msvcp120_clr0400.dll

12.0.52519.0

690,008

08. jún 2024

02:37

msvcp120_clr0400.dll

12.0.52519.0

485,576

08. jún 2024

02:27

msvcr120_clr0400.dll

12.0.52519.0

993,632

08. jún 2024

02:37

msvcr120_clr0400.dll

12.0.52519.0

987,840

08. jún 2024

02:27

peverify.dll

4.7.4101.0

254,896

08. jún 2024

02:37

peverify.dll

4.7.4101.0

182,720

08. jún 2024

02:27

PresentationHost_v0400.dll

4.7.4101.0

271,792

08. jún 2024

02:37

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08. jún 2024

02:37

PresentationHost_v0400.dll

4.7.4101.0

208,816

08. jún 2024

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08. jún 2024

02:27

SOS.dll

4.7.4101.0

865,696

08. jún 2024

02:37

SOS.dll

4.7.4101.0

737,184

08. jún 2024

02:27

Získanie pomoci a podpory pre túto aktualizáciu

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.