9. julij 2024–KB5041019 Zbirna posodobitev za ogrodje .NET Framework 3.5, 4.8 in 4.8.1 za Windows 10 različico 22H2

Velja za
.NET

Opomba

  • Revidirano 28. avgusta 2024: Posodobite podrobnosti o prelomnih spremembah v razdelek z znano težavo.
  • Revidirano 30. julija 2024: Dodajte informacije o prelomnih spremembah v razdelek z znano težavo.

Opomba

  • Datum izdaje:
    9. julij 2024
  • Različica:
    ogrodje .NET Framework 3.5, 4.8 in 4.8.1

Povzetek

V tem članku je opisana varnostna in zbirna posodobitev za 3.5, 4.8 in 4.8.1 za Windows 10 različica 22H2.

Varnostne izboljšave

CVE-2024-38081 – ranljivost ogrodje .NET Framework – ranljivost dvigovanja pravic
              Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2024-38081.

Izboljšave kakovosti in zanesljivosti

Če si želite ogledati seznam izboljšav, ki so bile izdane s to posodobitvijo, si oglejte povezave do člankov v razdelku Dodatne informacije v tem članku.

Znane težave v tej posodobitvi

Podrobnosti o prelomnih spremembah Posodobitev servisiranja ogrodje .NET Framework, izdana julija 2024, paket varnosti in kakovosti – ogrodje .NET Framework vsebuje varnostni popravek, ki je obravnaval ranljivost dviga pravic, ki je podrobno opisana v CVE 2024-38081. Popravek je spremenil vrnjeno vrednost metode System.IO.Path.GetTempPath. Če različica sistema Windows izpostavi API GetTempPath2 Win32, ta metoda prikliče ta API in vrne razrešeno pot. Glejte razdelek Opombe v dokumentaciji GetTempPath2 za več informacij o tem, kako se izvaja ta rešitev, vključno s tem, kako nadzirati vrnjeno vrednost z uporabo okoljskih spremenljivk. API GetTempPath2 morda ni na voljo v vseh različicah sistema Windows.
Opazna razlika med API-ji GetTempPath in GetTempPath2 Win32 je, da vračajo različne vrednosti za procese SYSTEM in procese, ki niso SYSTEM. Ko pokličete to funkcijo iz procesa, ki se izvaja kot SYSTEM, bo vrnila pot %WINDIR%\SystemTemp, ki je nedostopna za procese, ki niso SYSTEM. Te vrnjene vrednosti za procese SYSTEM ne morejo preglasiti okoljske spremenljivke. Za procese, ki niso SYSTEM, se bo GetTempPath2 obnašal enako kot GetTempPath, pri čemer bo upošteval iste spremenljivke okolja, da preglasi vrnjeno vrednost.
V nekaterih primerih je mogoče mapo »Temp« preusmeriti v drugo mapo s spremenljivkami okolja ali na drug način. Za najnovejše informacije o tem vedenju si oglejte uradno dokumentacijo za API GetTempPath2 Win32.
Za več informacij se obrnite na API System.IO.Path.GetTempPath .
Začasna rešitev ⚠️ Opozorilo: Z odjavo boste onemogočili varnostni popravek ranljivosti za dvig privilegijev, ki je podrobno opisan v CVE 2024-38081. Zavrnitev velja le za začasno rešitev, če ste prepričani, da se programska oprema izvaja v varnih okoljih. Microsoft ne priporoča uporabe te začasne rešitve.
Rešitev Sprememba vedenja API-ja je zasnovana tako, da obravnava ranljivost dviga privilegijev. Pričakuje se, da bo vsaka prizadeta programska oprema ali aplikacija spremenila kodo, da se prilagodi tej novi spremembi zasnove.

Dodatne informacije o tej posodobitvi

V spodnjih člankih so dodatne informacije o tej posodobitvi, ki se nanašajo na posamezne različice izdelkov.

  • 5039884 Opis zbirne posodobitve za ogrodje .NET Framework 3.5 in 4.8 za Windows 10 različico 22H2 (KB5039884)
  • 5039893 Opis zbirne posodobitve za ogrodje .NET Framework 3.5 in 4.8.1 za Windows 10 različico 22H2 (KB5039893)

Kako pridobiti to posodobitev

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Windows Update for Business Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posodobitev operacijskega sistema bo po potrebi na voljo in nameščene bodo posamezne posodobitve ogrodje .NET Framework. Če želite več informacij o posameznih posodobitvah ogrodje .NET Framework, glejte razdelek Dodatne informacije o tej posodobitvi.
Ta posodobitev se samodejno sinhronizira s storitvijo WSUS, če konfigurirate tako:
Izdelek: Windows 10 različica 22H2
Klasifikacija: varnostne posodobitve

Kako pridobiti pomoč in podporo za to posodobitev