9 juli 2024–KB5039879 kumulativ uppdatering för .NET Framework 3.5 och 4.7.2 för Windows 10 version 1809 och Windows Server 2019

Gäller för
.NET

Obs

  • Reviderad 28 augusti 2024: Uppdatera information om icke-bakåtkompatibel ändring till ett avsnitt med kända problem.
  • Reviderad 30 juli 2024: Lägg till information om icke-bakåtkompatibel ändring i avsnittet om kända problem.

Obs

  • Premiärdatum:
    9 juli 2024
  • Version:
    .NET Framework 3.5 och 4.7.2

Uppdateringen från 9 juli 2024 för Windows 10 version 1809 och Windows Server 2019 innehåller förbättringar av säkerhet och kumulativ tillförlitlighet i .NET Framework 3.5 och 4.7.2. Vi rekommenderar att du använder den här uppdateringen som en del av dina vanliga underhållsrutiner. Innan du installerar den här uppdateringen läser du avsnitten Krav och Starta om.

Sammanfattning

Förbättringar av säkerheten

CVE-2024-38081 – Sårbarhet vid rättighetsökning i .NET Framework
Den här säkerhetsuppdateringen åtgärdar en sårbarhet vid fjärrkörning av kod som beskrivs i CVE-2024-38081.

Kvalitets- och tillförlitlighetsförbättringar

Winforms – Åtgärdar ett problem med storleken på minnesläckor associerade med AccessibleObjects som lagras i minnet på grund av referensräkning.

Ytterligare information om den här uppdateringen

Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.

  • 5041017 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5, 4.7.2 och 4.8 för Windows 10 version 1809 och Windows Server 2019 (KB5041017)

Kända fel i den här uppdateringen

Information om icke-bakåtkompatibel ändring Underhållsuppdateringen för .NET Framework som släpptes den samlade säkerhets- och kvalitetsuppdateringen i juli 2024 – .NET Framework innehåller en säkerhetskorrigering som åtgärdade en säkerhetsrisk med utökade privilegier som beskrivs i CVE 2024-38081. Korrigeringen ändrade System.IO.Path.GetTempPath metodens returvärde. Om Windows-versionen exponerar Win32-API:et GetTempPath2 anropar den här metoden det API:et och returnerar den matchade sökvägen. Se avsnittet Kommentarer i GetTempPath2-dokumentationen för mer information om hur den här lösningen utförs, inklusive hur du kontrollerar returvärdet med hjälp av miljövariabler. GetTempPath2-API:t kanske inte är tillgängligt i alla versioner av Windows.
En märkbar skillnad mellan Win32-API:erna GetTempPath och GetTempPath2 är att de returnerar olika värden för SYSTEM- och icke-SYSTEM-processer. När den här funktionen anropas från en process som körs som SYSTEM returneras sökvägen %WINDIR%\SystemTemp, som inte är tillgänglig för icke-SYSTEM-processer. Returvärdet för SYSTEM-processer kan inte åsidosättas av miljövariabler. För icke-systemprocesser GetTempPath2 fungerar de på samma sätt som GetTempPath, med respekt för samma miljövariabler för att åsidosätta returvärdet.
I vissa fall kan det vara möjligt att omdirigera Temp-mappen till en annan mapp med hjälp av miljövariabler eller på andra sätt. I den officiella dokumentationen för Win32-API:et GetTempPath2 finns den senaste informationen om det här beteendet.
Mer information finns i API:t System.IO.Path.GetTempPath .
Tillfällig lösning ⚠️ Varning: Avanmälan inaktiverar säkerhetskorrigeringen för säkerhetsrisken för behörighetsökning som beskrivs i CVE 2024-38081. Avanmälan är endast en tillfällig lösning om du är säker på att programvaran körs i säkra miljöer. Microsoft rekommenderar inte att du använder den här tillfälliga lösningen.
Lösning Ändringen av API-beteendet är avsiktligt för att åtgärda säkerhetsrisken för utökade privilegier. Alla berörda programvaror eller program förväntas göra kodändringar för att anpassa sig till den nya designändringen.

Så här hämtar du uppdateringen

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här enskilda .NET Framework produktuppdateringen installeras efter behov genom att installera operativsystemuppdateringen. Mer information om uppdateringar av operativsystemet finns i avsnittet om ytterligare information om den här uppdateringen .

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering.

Krav

Om du vill tillämpa den här uppdateringen måste du ha .NET Framework 3.5 eller 4.7.2 installerat.

Krav på omstart

Du måste starta om datorn när du har installerat den här uppdateringen om några filer som påverkas används. Vi rekommenderar att du avslutar alla .NET Framework-baserade program innan du installerar den här uppdateringen.

Så här får du hjälp och support för den här uppdateringen