Napomena
- Revidirano 28. avgust 2024: Ažurirajte detalje o neispravnoj promeni u odeljak poznatog problema.
- Revidirano 30. jul 2024: Dodajte informacije o breaking change u odeljak poznatog problema.
Napomena
- Datum izdavanja:
9. jul 2024. - Verzija:
.NET Framework 3.5, 4.7.2 i 4.8
Rezime
Ovaj članak opisuje bezbednosnu i kumulativnu ispravku za 3.5, 4.7.2 i 4.8 za Windows 10, verzija 1809 i Windows Server 2019.
Poboljšanja bezbednosti
CVE-2024-38081 – Ranjivost u vezi sa podizanjem nivoa privilegija za .NET Framework
Ova bezbednosna ispravka se odnosi na ranjivost u vezi sa daljinskim izvršavanjem koda detaljno opisanom u CVE-2024-38081.
Poboljšanja kvaliteta i pouzdanosti
Listu poboljšanja koja su objavljena uz ovu ispravku potražite u vezama do članaka u odeljku "Dodatne informacije" u ovom članku.
Poznati problemi u ovoj ispravci
| Detalji o izmeni zbog kršenja pravila |
Zbirna ispravka za bezbednost i kvalitet .NET Framework objavljena u julu 2024. – .NET Framework sadrži bezbednosnu ispravku koja je obrađena ranjivosti u vezi sa podizanjem nivoa privilegija detaljno opisanom u CVE 2024-38081. Popravka je promenjena data vrednost metoda System.IO.Path.GetTempPath. Ako verzija operativnog sistema Windows izlaže GetTempPath2 Win32 API, ovaj metod poziva taj API i vraća razrešenu putanju. Pogledajte odeljak "Primedbe" u dokumentaciji GetTempPath2 za više informacija o tome kako se izvršava ovo rešavanje, uključujući i to kako da kontrolišete povratnu vrednost korišćenjem promenljivih okruženja. GetTempPath2 API možda neće biti dostupan u svim verzijama operativnog sistema Windows. Uočljiva razlika između GetTempPath i GetTempPath2 Win32 API-ja jeste da oni vraćaju različite vrednosti za SYSTEM i ne-SYSTEM procese. Kada pozivate ovu funkciju iz procesa koji radi pod imenom SYSTEM, ona će vratiti putanju %WINDIR%\SystemTemp, koja je nedostupna procesima koji nisu SYSTEM. Ova povratna vrednost za SYSTEM procese ne može biti zamenjena promenljivama okruženja. Za procese koji nisu SYSTEM, GetTempPath2 će se ponašati isto kao GetTempPath, poštujući iste promenljive okruženja da bi zamenio povratnu vrednost. U nekim slučajevima, moguće je preusmeriti fasciklu "Temp" u drugu fasciklu pomoću promenljivih okruženja ili na neki drugi način. Pogledajte zvaničnu dokumentaciju za GetTempPath2 Win32 API da biste pronašli najnovije informacije o ovom ponašanju. Više informacija potražite na System.IO.Path.GetTempPath API . |
|---|---|
| Privremeno rešenje |
⚠
️ Upozorenje: Odbijanje saglasnosti onemogućiće bezbednosnu ispravku za ranjivost podizanja nivoa privilegija detaljno opisanu u CVE 2024-38081. Odbijanje saglasnosti služi samo za privremeno privremeno zaobilaženje problema ako ste sigurni da je softver pokrenut u bezbednim okruženjima. Microsoft ne preporučuje primenu ovog privremenog zaobilaznog rešenja.
|
| Rešenje | Promena ponašanja API-ja je namerna da reši ranjivost podizanja nivoa privilegija. Očekuje se da svaki pogođeni softver ili aplikacija izvrše promenu koda kako bi se prilagodili ovoj novoj promeni dizajna. |
Dodatne informacije o ovoj ispravci
Sledeći članci sadrže dodatne informacije o ovoj ispravci jer se odnosi na pojedinačne verzije proizvoda.
- 5039879 Opis kumulativne ispravke za .NET Framework 3.5 i 4.7.2 za Windows 10, verziju 1809 i Windows Server 2019 (KB5039879)
- 5039886 Opis kumulativne ispravke za .NET Framework 3.5 i 4.8 za Windows 10, verziju 1809 i Windows Server 2019 (KB5039886)
Kako da preuzmete ovu ispravku
| Kanal izdanja | Dostupan | Sledeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
| Windows Update za preduzeća | Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
| Katalog Microsoft Update | Da | Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update . |
| Windows Server Update Services (WSUS) | Da | Ova ispravka operativnog sistema će nuditi, po potrebi, i pojedinačne ispravke .NET Framework proizvoda. Više informacija o pojedinačnim ispravkama za .NET Framework proizvod potražite u odeljku sa dodatnim informacijama o ovoj ispravci. Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete na sledeći način: Proizvod: Windows 10, verzija 1809 i Windows Server 2019 Klasifikacija: Bezbednosne Novosti |
Kako da dobijete pomoć i podršku za ovu ispravku
- Pomoć za instaliranje ispravki: Windows Update: najčešća pitanja
- Zaštitite se na mreži i kod kuće: podrška za Windows bezbednost
- Lokalna podrška u skladu sa podacima iz vaše zemlje: međunarodna podrška