9 juli 2024-KB5041025 kumulativ uppdatering för .NET Framework 3.5, 4.8 och 4.8.1 för Azure Stack HCI version 22H2
Applies To
.NETReviderad 28 augusti 2024: Uppdatera information om ändring av kända problem.
Reviderad 30 juli 2024: Lägga till information om ändringsbrytningar i avsnittet om kända problem.
Utgivningsdatum:
9 juli 2024Version:
.NET Framework 3.5, 4.8 och 4.8.1Sammanfattning
I den här artikeln beskrivs säkerhet och kumulativ uppdatering för 3.5, 4.8 och 4.8.1 för Azure Stack HCI version 22H2.
Säkerhetsförbättringar
CVE-2024-38081 – .NET Framework säkerhetsriskCVE-2024-38081.
med rättighetsökning Den här säkerhetsuppdateringen åtgärdar ett säkerhetsproblem med fjärrkörning av kod som beskrivs iKvalitets- och tillförlitlighetsförbättringar
En lista över förbättringar som släppts med den här uppdateringen finns i artikelns länkar i avsnittet Ytterligare information i den här artikeln.
Kända problem i den här uppdateringen
Information om att bryta ändringar |
Den .NET Framework underhållsuppdateringen som släpptes i juli 2024, samlad säkerhets- och kvalitetsrelaterad uppdatering – .NET Framework innehåller en säkerhetskorrigering som åtgärdade en säkerhetsrisk med ökad behörighet som beskrivs i CVE 2024-38081. Korrigeringen ändrade returvärdet för System.IO.Path.GetTempPath-metoden. Om Windows-versionen visar Api:et GetTempPath2 Win32 anropas det API:et och den lösta sökvägen returneras. Mer information om hur den här lösningen utförs finns i avsnittet Anmärkningar i GetTempPath2-dokumentationen , bland annat hur du styr returvärdet med hjälp av miljövariabler. Api:et GetTempPath2 kanske inte är tillgängligt i alla versioner av Windows. En märkbar skillnad mellan API:erna GetTempPath och GetTempPath2 Win32 är att de returnerar olika värden för SYSTEM- och icke-SYSTEM-processer. När den här funktionen anropas från en process som körs som SYSTEM returneras sökvägen %WINDIR%\SystemTemp, som inte är tillgänglig för processer som inte är SYSTEM. Det här returvärdet för SYSTEM-processer kan inte åsidosättas av miljövariabler. För processer som inte är SYSTEM fungerar GetTempPath2 på samma sätt som GetTempPath och respekterar samma miljövariabler för att åsidosätta returvärdet. I vissa scenarier kan det vara möjligt att omdirigera Temp-mappen till en annan mapp med hjälp av miljövariabler eller andra sätt. I den officiella dokumentationen för GetTempPath2 Win32 API finns den senaste informationen om det här beteendet. Mer information finns i System.IO.Path.GetTempPath API. |
Tillfällig lösning |
⚠️ Varning: Om du avanmäler dig inaktiveras säkerhetskorrigeringen för säkerhetsrisken för rättighetsökning som beskrivs i CVE 2024-38081. Avaktivering är endast avsedd för tillfällig lösning om du är säker på att programvaran körs i säkra miljöer. Microsoft rekommenderar inte att du använder den här tillfälliga lösningen.
|
Lösning |
Api-beteendeändringen sker avsiktligt för att åtgärda säkerhetsrisken med utökade privilegier. Alla program som påverkas förväntas göra kodändring för att anpassa sig till den nya designändringen. |
Ytterligare information om den här uppdateringen
Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.
Så här hämtar du den här uppdateringen
Utgivningskanal |
Tillgänglig |
Nästa steg |
Windows Update och Microsoft Update |
Ja |
Ingen. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update. |
Windows Update för företag |
Ja |
Ingen. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update. |
Microsoft Update Catalog |
Ja |
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog . |
Windows Server Update Services (WSUS) |
Ja |
Den här operativsystemets uppdatering kommer att erbjuda, beroende på vad som är tillämpligt, och enskilda .NET Framework produktuppdateringar installeras. Mer information om enskilda .NET Framework produktuppdateringar finns i avsnittet om ytterligare information om den här uppdateringen. Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar på följande sätt: Produkt: Azure Stack HCI version 22H2 Klassificering: Uppdateringar |
Så här får du hjälp och support för den här uppdateringen
-
Hjälp för att installera uppdateringar: vanliga frågor och svar om Windows Update
-
Skydda dig online och hemma: Windows-säkerhet support
-
Lokal support enligt ditt land: Internationell support