Obs
- Reviderad 28 augusti 2024: Uppdatera information om icke-bakåtkompatibel ändring till ett avsnitt med kända problem.
- Reviderad 30 juli 2024: Lägg till information om icke-bakåtkompatibel ändring i avsnittet om kända problem.
Obs
- Premiärdatum:
9 juli 2024 - Version:
.NET Framework 3.5, 4.7.2 och 4.8
Sammanfattning
I den här artikeln beskrivs säkerhet och kumulativ uppdatering för 3.5, 4.7.2 och 4.8 för Windows 10 version 1809 och Windows Server 2019.
Förbättringar av säkerheten
CVE-2024-38081 – Sårbarhet vid rättighetsökning i .NET Framework
Den här säkerhetsuppdateringen åtgärdar en sårbarhet vid fjärrkörning av kod som beskrivs i CVE-2024-38081.
Kvalitets- och tillförlitlighetsförbättringar
En lista över förbättringar som släpptes med den här uppdateringen finns i artikellänkarna i avsnittet Ytterligare information i den här artikeln.
Kända fel i den här uppdateringen
| Information om icke-bakåtkompatibel ändring | Underhållsuppdateringen för .NET Framework som släpptes den samlade säkerhets- och kvalitetsuppdateringen i juli 2024 – .NET Framework innehåller en säkerhetskorrigering som åtgärdade en säkerhetsrisk med utökade privilegier som beskrivs i CVE 2024-38081. Korrigeringen ändrade System.IO.Path.GetTempPath metodens returvärde. Om Windows-versionen exponerar Win32-API:et GetTempPath2 anropar den här metoden det API:et och returnerar den matchade sökvägen. Se avsnittet Kommentarer i GetTempPath2-dokumentationen för mer information om hur den här lösningen utförs, inklusive hur du kontrollerar returvärdet med hjälp av miljövariabler. GetTempPath2-API:t kanske inte är tillgängligt i alla versioner av Windows. En märkbar skillnad mellan Win32-API:erna GetTempPath och GetTempPath2 är att de returnerar olika värden för SYSTEM- och icke-SYSTEM-processer. När den här funktionen anropas från en process som körs som SYSTEM returneras sökvägen %WINDIR%\SystemTemp, som inte är tillgänglig för icke-SYSTEM-processer. Returvärdet för SYSTEM-processer kan inte åsidosättas av miljövariabler. För icke-systemprocesser GetTempPath2 fungerar de på samma sätt som GetTempPath, med respekt för samma miljövariabler för att åsidosätta returvärdet. I vissa fall kan det vara möjligt att omdirigera Temp-mappen till en annan mapp med hjälp av miljövariabler eller på andra sätt. I den officiella dokumentationen för Win32-API:et GetTempPath2 finns den senaste informationen om det här beteendet. Mer information finns i API:t System.IO.Path.GetTempPath . |
|---|---|
| Tillfällig lösning |
⚠️ Varning: Avanmälan inaktiverar säkerhetskorrigeringen för säkerhetsrisken för behörighetsökning som beskrivs i CVE 2024-38081. Avanmälan är endast en tillfällig lösning om du är säker på att programvaran körs i säkra miljöer. Microsoft rekommenderar inte att du använder den här tillfälliga lösningen.
|
| Lösning | Ändringen av API-beteendet är avsiktligt för att åtgärda säkerhetsrisken för utökade privilegier. Alla berörda programvaror eller program förväntas göra kodändringar för att anpassa sig till den nya designändringen. |
Ytterligare information om den här uppdateringen
Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.
- 5039879 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.7.2 för Windows 10 version 1809 och Windows Server 2019 (KB5039879)
- 5039886 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.8 för Windows 10 version 1809 och Windows Server 2019 (KB5039886)
Så här hämtar du uppdateringen
| Utgivningskanal | Tillgänglig | Nästa steg |
|---|---|---|
| Windows Update och Microsoft Update | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
| Windows Update för företag | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
| Microsoft Update Catalog | Ja | Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog. |
| WSUS (Windows Server Update Services) | Ja | Denna operativsystemuppdatering erbjuder, i tillämpliga fall, och enskilda .NET Framework produktuppdateringar installeras. Mer information om enskilda .NET Framework produktuppdateringar finns i ytterligare information om detta uppdateringsavsnitt. Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar på följande sätt: Produkt: Windows 10 version 1809 och Windows Server 2019 Klassificering: Säkerhetsuppdateringar |
Så här får du hjälp och support för den här uppdateringen
- Hjälp med att installera uppdateringar: Vanliga frågor och svar om Windows Update
- Skydda dig själv online och hemma: Support för Windows-säkerhet
- Lokal support i olika länder: Internationell support