9. jul 2024. – KB5039885 kumulativna ispravka za .NET Framework 4.8 za Windows 10, verziju 1607 i Windows Server 2016

Primenjuje se na
.NET

Napomena

  • Revidirano 28. avgust 2024: Ažurirajte detalje o neispravnoj promeni u odeljak poznatog problema.
  • Revidirano 30. jul 2024: Dodajte informacije o breaking change u odeljak poznatog problema.

Napomena

  • Datum izdavanja:
    9. jul 2024.
  • Verzija:
    .NET Framework 4.8

Ispravka od 9. jula 2024. za Windows 10, verziju 1607 i Windows Server 2016 obuhvata poboljšanja bezbednosti i kumulativne pouzdanosti u .NET Framework 4.8. Preporučujemo da primenite ovu ispravku u sklopu redovnog održavanja. Pre nego što instalirate ovu ispravku, pogledajte odeljke "Preduslovi" i "Zahtevi za ponovnim pokretanjem ".

Rezime

Poboljšanja bezbednosti

CVE-2024-38081 – Ranjivost u vezi sa podizanjem nivoa privilegija za .NET Framework
Ova bezbednosna ispravka se odnosi na ranjivost u vezi sa daljinskim izvršavanjem koda detaljno opisanom u CVE-2024-38081.

Poboljšanja kvaliteta i pouzdanosti

Dobitna sredstva – Rešava problem sa veličinom curenja memorije povezanog sa AccessibleObjects koji se čuvaju u memoriji zbog prebrojavanja ref.

Poznati problemi u ovoj ispravci

Detalji o izmeni zbog kršenja pravila Zbirna ispravka za bezbednost i kvalitet .NET Framework objavljena u julu 2024. – .NET Framework sadrži bezbednosnu ispravku koja je obrađena ranjivosti u vezi sa podizanjem nivoa privilegija detaljno opisanom u CVE 2024-38081. Popravka je promenjena data vrednost metoda System.IO.Path.GetTempPath. Ako verzija operativnog sistema Windows izlaže GetTempPath2 Win32 API, ovaj metod poziva taj API i vraća razrešenu putanju. Pogledajte odeljak "Primedbe" u dokumentaciji GetTempPath2 za više informacija o tome kako se izvršava ovo rešavanje, uključujući i to kako da kontrolišete povratnu vrednost korišćenjem promenljivih okruženja. GetTempPath2 API možda neće biti dostupan u svim verzijama operativnog sistema Windows.
Uočljiva razlika između GetTempPath i GetTempPath2 Win32 API-ja jeste da oni vraćaju različite vrednosti za SYSTEM i ne-SYSTEM procese. Kada pozivate ovu funkciju iz procesa koji radi pod imenom SYSTEM, ona će vratiti putanju %WINDIR%\SystemTemp, koja je nedostupna procesima koji nisu SYSTEM. Ova povratna vrednost za SYSTEM procese ne može biti zamenjena promenljivama okruženja. Za procese koji nisu SYSTEM, GetTempPath2 će se ponašati isto kao GetTempPath, poštujući iste promenljive okruženja da bi zamenio povratnu vrednost.
U nekim slučajevima, moguće je preusmeriti fasciklu "Temp" u drugu fasciklu pomoću promenljivih okruženja ili na neki drugi način. Pogledajte zvaničnu dokumentaciju za GetTempPath2 Win32 API da biste pronašli najnovije informacije o ovom ponašanju.
Više informacija potražite na System.IO.Path.GetTempPath API .
Privremeno rešenje ️ Upozorenje: Odbijanje saglasnosti onemogućiće bezbednosnu ispravku za ranjivost podizanja nivoa privilegija detaljno opisanu u CVE 2024-38081. Odbijanje saglasnosti služi samo za privremeno privremeno zaobilaženje problema ako ste sigurni da je softver pokrenut u bezbednim okruženjima. Microsoft ne preporučuje primenu ovog privremenog zaobilaznog rešenja.
Rešenje Promena ponašanja API-ja je namerna da reši ranjivost podizanja nivoa privilegija. Očekuje se da svaki pogođeni softver ili aplikacija izvrše promenu koda kako bi se prilagodili ovoj novoj promeni dizajna.

Kako da preuzmete ovu ispravku

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Windows Update za preduzeća Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Da Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete na sledeći način:
Proizvod: Windows 10, verzija 1607 i Windows Server 2016
Klasifikacija: Bezbednosne Novosti

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za kumulativno ažuriranje.

Preduslovi

Da biste primenili ovu ispravku, morate da imate instaliran .NET Framework 4.8.

Zahtev za ponovnim pokretanjem

Nakon primene ove ispravke morate ponovo pokrenuti računar ako se koriste neki pogođeni fajlovi. Preporučujemo da izađete iz svih aplikacija zasnovanih na .NET Framework-u pre nego što primenite ovu ispravku.

Kako da dobijete pomoć i podršku za ovu ispravku