Obs
- Reviderad 28 augusti 2024: Uppdatera information om icke-bakåtkompatibel ändring till ett avsnitt med kända problem.
- Reviderad 30 juli 2024: Lägg till information om icke-bakåtkompatibel ändring i avsnittet om kända problem.
Obs
- Premiärdatum:
9 juli 2024 - Version:
.NET Framework 3.5 och 4.7.2
Uppdateringen från 9 juli 2024 för Windows 10 version 1809 och Windows Server 2019 innehåller förbättringar av säkerhet och kumulativ tillförlitlighet i .NET Framework 3.5 och 4.7.2. Vi rekommenderar att du använder den här uppdateringen som en del av dina vanliga underhållsrutiner. Innan du installerar den här uppdateringen läser du avsnitten Krav och Starta om.
Sammanfattning
Förbättringar av säkerheten
CVE-2024-38081 – Sårbarhet vid rättighetsökning i .NET Framework
Den här säkerhetsuppdateringen åtgärdar en sårbarhet vid fjärrkörning av kod som beskrivs i CVE-2024-38081.
Kvalitets- och tillförlitlighetsförbättringar
| Winforms | – Åtgärdar ett problem med storleken på minnesläckor associerade med AccessibleObjects som lagras i minnet på grund av referensräkning. |
|---|
Ytterligare information om den här uppdateringen
Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.
- 5041017 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5, 4.7.2 och 4.8 för Windows 10 version 1809 och Windows Server 2019 (KB5041017)
Kända fel i den här uppdateringen
| Information om icke-bakåtkompatibel ändring | Underhållsuppdateringen för .NET Framework som släpptes den samlade säkerhets- och kvalitetsuppdateringen i juli 2024 – .NET Framework innehåller en säkerhetskorrigering som åtgärdade en säkerhetsrisk med utökade privilegier som beskrivs i CVE 2024-38081. Korrigeringen ändrade System.IO.Path.GetTempPath metodens returvärde. Om Windows-versionen exponerar Win32-API:et GetTempPath2 anropar den här metoden det API:et och returnerar den matchade sökvägen. Se avsnittet Kommentarer i GetTempPath2-dokumentationen för mer information om hur den här lösningen utförs, inklusive hur du kontrollerar returvärdet med hjälp av miljövariabler. GetTempPath2-API:t kanske inte är tillgängligt i alla versioner av Windows. En märkbar skillnad mellan Win32-API:erna GetTempPath och GetTempPath2 är att de returnerar olika värden för SYSTEM- och icke-SYSTEM-processer. När den här funktionen anropas från en process som körs som SYSTEM returneras sökvägen %WINDIR%\SystemTemp, som inte är tillgänglig för icke-SYSTEM-processer. Returvärdet för SYSTEM-processer kan inte åsidosättas av miljövariabler. För icke-systemprocesser GetTempPath2 fungerar de på samma sätt som GetTempPath, med respekt för samma miljövariabler för att åsidosätta returvärdet. I vissa fall kan det vara möjligt att omdirigera Temp-mappen till en annan mapp med hjälp av miljövariabler eller på andra sätt. I den officiella dokumentationen för Win32-API:et GetTempPath2 finns den senaste informationen om det här beteendet. Mer information finns i API:t System.IO.Path.GetTempPath . |
|---|---|
| Tillfällig lösning |
⚠️ Varning: Avanmälan inaktiverar säkerhetskorrigeringen för säkerhetsrisken för behörighetsökning som beskrivs i CVE 2024-38081. Avanmälan är endast en tillfällig lösning om du är säker på att programvaran körs i säkra miljöer. Microsoft rekommenderar inte att du använder den här tillfälliga lösningen.
|
| Lösning | Ändringen av API-beteendet är avsiktligt för att åtgärda säkerhetsrisken för utökade privilegier. Alla berörda programvaror eller program förväntas göra kodändringar för att anpassa sig till den nya designändringen. |
Så här hämtar du uppdateringen
Installera den här uppdateringen
| Utgivningskanal | Tillgänglig | Nästa steg |
|---|---|---|
| Windows Update och Microsoft Update | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
| Windows Update för företag | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
| Microsoft Update Catalog | Ja | Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog. |
| WSUS (Windows Server Update Services) | Ja | Den här enskilda .NET Framework produktuppdateringen installeras efter behov genom att installera operativsystemuppdateringen. Mer information om uppdateringar av operativsystemet finns i avsnittet om ytterligare information om den här uppdateringen . |
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering.
Krav
Om du vill tillämpa den här uppdateringen måste du ha .NET Framework 3.5 eller 4.7.2 installerat.
Krav på omstart
Du måste starta om datorn när du har installerat den här uppdateringen om några filer som påverkas används. Vi rekommenderar att du avslutar alla .NET Framework-baserade program innan du installerar den här uppdateringen.
Så här får du hjälp och support för den här uppdateringen
- Hjälp med att installera uppdateringar: Vanliga frågor och svar om Windows Update
- Skydda dig själv online och hemma: Support för Windows-säkerhet
- Lokal support i olika länder: Internationell support