9. julij 2024 – KB5041025 zbirna posodobitev za ogrodje .NET Framework 3.5, 4.8 in 4.8.1 za azure stack HCI, različica 22H2
Applies To
.NETPosodobljeno 28. avgusta 2024: Posodobite podrobnosti znanih težav.
Posodobljeno 30. julija 2024: Dodajte prelomne informacije o spremembah v razdelek znane težave.
Datum izdaje:
9. julij 2024Različica:
ogrodje .NET Framework 3.5, 4.8 in 4.8.1Povzetek
V tem članku je opisana varnostna in zbirna posodobitev za 3.5, 4.8 in 4.8.1 za Azure Stack HCI, različica 22H2.
Varnostne izboljšave
CVE-2024-38081 – ogrodje .NET Framework prisvojitev pravic ranljivostCVE-2024-38081.
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, podrobno podrobno vIzboljšave kakovosti in zanesljivosti
Če si želite ogledati seznam izboljšav, ki so bile izdane s to posodobitvijo, glejte povezave do članka v razdelku z dodatnimi informacijami v tem članku.
Znane težave v tej posodobitvi
Prekinjanje podrobnosti o spremembi |
Posodobitev ogrodje .NET Framework servisiranja, izdana julija 2024– paket posodobitev varnosti in kakovosti – ogrodje .NET Framework vsebuje varnostni popravek, ki obravnava ranljivost zaradi prisvojitev pravic, podrobno opisano v CVE 2024-38081. Popravek je spremenil vrnjeno vrednost za metodo System.IO.Path.GetTempPath. Če različica sistema windows razkrije API GetTempPath2 Win32, ta metoda prikliče ta API in vrne razrešeno pot. Če želite več informacij o tem, kako se izvede ta rešitev, glejte razdelek Opombe v dokumentaciji GetTempPath2 , vključno s tem, kako nadzirati vrnjeno vrednost s pomočjo uporabe spremenljivk okolja. API za GetTempPath2 morda ni na voljo v vseh različicah sistema Windows. Opazna razlika med API-jema GetTempPath in GetTempPath2 Win32 je v tem, da vrnejo različne vrednosti za procese SYSTEM in ne-SYSTEM. Pri klicanju te funkcije iz procesa, ki se izvaja kot SYSTEM, bo vrnila pot %WINDIR%\SystemTemp, ki ni dostopna procesom, ki niso SYSTEM. Te vrnjene vrednosti za procese SYSTEM ni mogoče preglasiti s spremenljivkami okolja. Pri procesih, ki niso SYSTEM, bo Funkcija GetTempPath2 ravnala enako kot GetTempPath, pri tem pa bo spoštovala iste spremenljivke okolja, da preglasi vrnjeno vrednost. V nekaterih primerih je mogoče mapo Temp preusmeriti v drugo mapo s spremenljivkami okolja ali drugimi sredstvi. Najnovejše informacije o tem vedenja najdete v uradni dokumentaciji API-ja GetTempPath2 Win32. Če želite več informacij, glejte SYSTEM.IO.Path.GetTempPath API. |
Začasna nadomestna rešitev |
⚠️ Opozorilo: Zavrnitev bo onemogočila varnostni popravek za ranljivost pri prisvojivi pravic, ki je podrobno opisana v CVE 2024-38081. Zavrnitev je na voljo le za začasno rešitev, če ste prepričani, da se programska oprema izvaja v varnih okoljih. Microsoft ne priporoča, da uporabite to začasno rešitev.
|
Rešitev |
Vedenje API-ja se privzeto spremeni, da se odpravlja ranljivost pri prisvojenih pravicah. Vsaka prizadeta programska oprema ali aplikacija bo spremenila kodo, da se bo prilagodila tej novi spremembi načrta. |
Dodatne informacije o tej posodobitvi
V teh člankih so navedene dodatne informacije o tej posodobitvi glede posameznih različic izdelkov.
Kako pridobiti to posodobitev
Kanal izdaje |
Razpoložljivih |
Naslednji korak |
Windows Update in Microsoft Update |
Da |
Nobena. Ta posodobitev bo samodejno prenesena in nameščena iz Windows Update. |
Windows Update za podjetja |
Da |
Nobena. Ta posodobitev bo samodejno prenesena in nameščena iz Windows Update. |
Katalog Microsoft Update |
Da |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update . |
Windows Server Update Services (WSUS) |
Da |
Ta posodobitev operacijskega sistema bo nudila ustrezne posodobitve, nameščene pa ogrodje .NET Framework posamezne posodobitve izdelka. Če želite več informacij o posameznih ogrodje .NET Framework o posodobitvah izdelka, glejte dodatne informacije o tem razdelku s posodobitvijo. Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če jo konfigurirate tako: Izdelek: Azure Stack HCI, različica 22H2 Klasifikacija: varnostni Posodobitve |
Pridobivanje pomoči in podpore za to posodobitev
-
Pomoč za nameščanje posodobitev: pogosta Windows Update pogosta vprašanja
-
Zaščitite se v spletu in doma: Varnost sistema Windows podporo
-
Lokalna podpora po vaši državi: mednarodna podpora