9. julij 2024–KB5039892 Zbirna posodobitev za ogrodje .NET Framework 3.5 in 4.8.1 za Microsoftov strežniški operacijski sistem, različica 23H2

Velja za
.NET

Opomba

  • Revidirano 28. avgusta 2024: Posodobite podrobnosti o prelomnih spremembah v razdelek z znano težavo.
  • Revidirano 30. julija 2024: Dodajte informacije o prelomnih spremembah v razdelek z znano težavo.

Opomba

  • Datum izdaje:
    9. julij 2024
  • Različica:
    ogrodje .NET Framework 3.5 in 4.8.1

Posodobitev z dne 9. julija 2024 za Microsoftov strežniški operacijski sistem, različica 23H2, vključuje izboljšave varnosti in kumulativne zanesljivosti v ogrodje .NET Framework 3.5 in 4.8.1. Priporočamo, da to posodobitev uporabite kot del rednega vzdrževanja. Preden namestite to posodobitev, si oglejte razdelka Zahteve in Zahteva za vnovični zagon.

Povzetek

Varnostne izboljšave

CVE-2024-38081 – ranljivost ogrodje .NET Framework – ranljivost dvigovanja pravic
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2024-38081.

Izboljšave kakovosti in zanesljivosti

Zmagovalne oblike - Odpravlja težavo z velikostjo puščanja pomnilnika, povezanega z dostopnimi predmeti, ki so shranjeni v pomnilniku zaradi štetja sklicov.
Osnove .NET - Odpravlja težavo z uporabo potrdila x509 v razdelku PPL v storitvi Azure AD.

Znane težave v tej posodobitvi

Podrobnosti o prelomnih spremembah Posodobitev servisiranja ogrodje .NET Framework, izdana julija 2024, paket varnosti in kakovosti – ogrodje .NET Framework vsebuje varnostni popravek, ki je obravnaval ranljivost dviga pravic, ki je podrobno opisana v CVE 2024-38081. Popravek je spremenil vrnjeno vrednost metode System.IO.Path.GetTempPath. Če različica sistema Windows izpostavi API GetTempPath2 Win32, ta metoda prikliče ta API in vrne razrešeno pot. Glejte razdelek Opombe v dokumentaciji GetTempPath2 za več informacij o tem, kako se izvaja ta rešitev, vključno s tem, kako nadzirati vrnjeno vrednost z uporabo okoljskih spremenljivk. API GetTempPath2 morda ni na voljo v vseh različicah sistema Windows.
Opazna razlika med API-ji GetTempPath in GetTempPath2 Win32 je, da vračajo različne vrednosti za procese SYSTEM in procese, ki niso SYSTEM. Ko pokličete to funkcijo iz procesa, ki se izvaja kot SYSTEM, bo vrnila pot %WINDIR%\SystemTemp, ki je nedostopna za procese, ki niso SYSTEM. Te vrnjene vrednosti za procese SYSTEM ne morejo preglasiti okoljske spremenljivke. Za procese, ki niso SYSTEM, se bo GetTempPath2 obnašal enako kot GetTempPath, pri čemer bo upošteval iste spremenljivke okolja, da preglasi vrnjeno vrednost.
V nekaterih primerih je mogoče mapo »Temp« preusmeriti v drugo mapo s spremenljivkami okolja ali na drug način. Za najnovejše informacije o tem vedenju si oglejte uradno dokumentacijo za API GetTempPath2 Win32.
Za več informacij se obrnite na API System.IO.Path.GetTempPath .
Začasna rešitev ⚠️ Opozorilo: Z odjavo boste onemogočili varnostni popravek ranljivosti za dvig privilegijev, ki je podrobno opisan v CVE 2024-38081. Zavrnitev velja le za začasno rešitev, če ste prepričani, da se programska oprema izvaja v varnih okoljih. Microsoft ne priporoča uporabe te začasne rešitve.
Rešitev Sprememba vedenja API-ja je zasnovana tako, da obravnava ranljivost dviga privilegijev. Pričakuje se, da bo vsaka prizadeta programska oprema ali aplikacija spremenila kodo, da se prilagodi tej novi spremembi zasnove.

Kako pridobiti to posodobitev

Namestitev te posodobitve

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Windows Update for Business Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posodobitev se samodejno sinhronizira s storitvijo WSUS, če konfigurirate tako:
Proizvod: Microsoftov strežniški operacijski sistem, različica 23H2
Klasifikacija: varnostne posodobitve

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev.

Pogoji

Če želite uporabiti to posodobitev, morate imeti nameščeno ogrodje .NET Framework 3.5 ali 4.8.1.

Zahteve glede ponovnega zagona

Po uporabi te posodobitve morate znova zagnati računalnik, če so uporabljene datoteke, na katere to vpliva. Priporočamo, da pred uporabo te posodobitve zaprete vse ogrodje .NET Framework.

Kako pridobiti pomoč in podporo za to posodobitev