Opomba
- Revidirano 28. avgusta 2024: Posodobite podrobnosti o prelomnih spremembah v razdelek z znano težavo.
- Revidirano 30. julija 2024: Dodajte informacije o prelomnih spremembah v razdelek z znano težavo.
Opomba
- Datum izdaje:
9. julij 2024 - Različica:
ogrodje .NET Framework 3.5, 4.8 in 4.8.1
Povzetek
V tem članku je opisana varnostna in zbirna posodobitev za 3.5, 4.8 in 4.8.1 za Windows 10 različica 22H2.
Varnostne izboljšave
CVE-2024-38081 – ranljivost ogrodje .NET Framework – ranljivost dvigovanja pravic
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2024-38081.
Izboljšave kakovosti in zanesljivosti
Če si želite ogledati seznam izboljšav, ki so bile izdane s to posodobitvijo, si oglejte povezave do člankov v razdelku Dodatne informacije v tem članku.
Znane težave v tej posodobitvi
| Podrobnosti o prelomnih spremembah | Posodobitev servisiranja ogrodje .NET Framework, izdana julija 2024, paket varnosti in kakovosti – ogrodje .NET Framework vsebuje varnostni popravek, ki je obravnaval ranljivost dviga pravic, ki je podrobno opisana v CVE 2024-38081. Popravek je spremenil vrnjeno vrednost metode System.IO.Path.GetTempPath. Če različica sistema Windows izpostavi API GetTempPath2 Win32, ta metoda prikliče ta API in vrne razrešeno pot. Glejte razdelek Opombe v dokumentaciji GetTempPath2 za več informacij o tem, kako se izvaja ta rešitev, vključno s tem, kako nadzirati vrnjeno vrednost z uporabo okoljskih spremenljivk. API GetTempPath2 morda ni na voljo v vseh različicah sistema Windows. Opazna razlika med API-ji GetTempPath in GetTempPath2 Win32 je, da vračajo različne vrednosti za procese SYSTEM in procese, ki niso SYSTEM. Ko pokličete to funkcijo iz procesa, ki se izvaja kot SYSTEM, bo vrnila pot %WINDIR%\SystemTemp, ki je nedostopna za procese, ki niso SYSTEM. Te vrnjene vrednosti za procese SYSTEM ne morejo preglasiti okoljske spremenljivke. Za procese, ki niso SYSTEM, se bo GetTempPath2 obnašal enako kot GetTempPath, pri čemer bo upošteval iste spremenljivke okolja, da preglasi vrnjeno vrednost. V nekaterih primerih je mogoče mapo »Temp« preusmeriti v drugo mapo s spremenljivkami okolja ali na drug način. Za najnovejše informacije o tem vedenju si oglejte uradno dokumentacijo za API GetTempPath2 Win32. Za več informacij se obrnite na API System.IO.Path.GetTempPath . |
|---|---|
| Začasna rešitev |
⚠️ Opozorilo: Z odjavo boste onemogočili varnostni popravek ranljivosti za dvig privilegijev, ki je podrobno opisan v CVE 2024-38081. Zavrnitev velja le za začasno rešitev, če ste prepričani, da se programska oprema izvaja v varnih okoljih. Microsoft ne priporoča uporabe te začasne rešitve.
|
| Rešitev | Sprememba vedenja API-ja je zasnovana tako, da obravnava ranljivost dviga privilegijev. Pričakuje se, da bo vsaka prizadeta programska oprema ali aplikacija spremenila kodo, da se prilagodi tej novi spremembi zasnove. |
Dodatne informacije o tej posodobitvi
V spodnjih člankih so dodatne informacije o tej posodobitvi, ki se nanašajo na posamezne različice izdelkov.
- 5039884 Opis zbirne posodobitve za ogrodje .NET Framework 3.5 in 4.8 za Windows 10 različico 22H2 (KB5039884)
- 5039893 Opis zbirne posodobitve za ogrodje .NET Framework 3.5 in 4.8.1 za Windows 10 različico 22H2 (KB5039893)
Kako pridobiti to posodobitev
| Kanal izdaje | Na voljo | Naslednji korak |
|---|---|---|
| Windows Update in Microsoft Update | Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
| Windows Update for Business | Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
| Katalog Microsoft Update | Da | Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ta posodobitev operacijskega sistema bo po potrebi na voljo in nameščene bodo posamezne posodobitve ogrodje .NET Framework. Če želite več informacij o posameznih posodobitvah ogrodje .NET Framework, glejte razdelek Dodatne informacije o tej posodobitvi. Ta posodobitev se samodejno sinhronizira s storitvijo WSUS, če konfigurirate tako: Izdelek: Windows 10 različica 22H2 Klasifikacija: varnostne posodobitve |
Kako pridobiti pomoč in podporo za to posodobitev
- Pomoč za nameščanje posodobitev: pogosta vprašanja o storitvi Windows Update
- Zaščitite se v spletu in doma: podpora za Varnost sistema Windows
- Lokalna podpora glede na vašo državo: Mednarodna podpora