9 juli 2024–KB5041025 kumulativ uppdatering för .NET Framework 3.5, 4.8 och 4.8.1 för Azure Stack HCI version 22H2

Gäller för
.NET

Obs

  • Reviderad 28 augusti 2024: Uppdatera information om icke-bakåtkompatibel ändring till ett avsnitt med kända problem.
  • Reviderad 30 juli 2024: Lägg till information om icke-bakåtkompatibel ändring i avsnittet om kända problem.

Obs

  • Premiärdatum:
    9 juli 2024
  • Version:
    .NET Framework 3.5, 4.8 och 4.8.1

Sammanfattning

I den här artikeln beskrivs säkerhet och kumulativ uppdatering för 3.5, 4.8 och 4.8.1 för Azure Stack HCI version 22H2.

Förbättringar av säkerheten

CVE-2024-38081 – Sårbarhet vid rättighetsökning i .NET Framework
              Den här säkerhetsuppdateringen åtgärdar en sårbarhet vid fjärrkörning av kod som beskrivs i CVE-2024-38081.

Kvalitets- och tillförlitlighetsförbättringar

En lista över förbättringar som släpptes med den här uppdateringen finns i artikellänkarna i avsnittet Ytterligare information i den här artikeln.

Kända fel i den här uppdateringen

Information om icke-bakåtkompatibel ändring Underhållsuppdateringen för .NET Framework som släpptes den samlade säkerhets- och kvalitetsuppdateringen i juli 2024 – .NET Framework innehåller en säkerhetskorrigering som åtgärdade en säkerhetsrisk med utökade privilegier som beskrivs i CVE 2024-38081. Korrigeringen ändrade System.IO.Path.GetTempPath metodens returvärde. Om Windows-versionen exponerar Win32-API:et GetTempPath2 anropar den här metoden det API:et och returnerar den matchade sökvägen. Se avsnittet Kommentarer i GetTempPath2-dokumentationen för mer information om hur den här lösningen utförs, inklusive hur du kontrollerar returvärdet med hjälp av miljövariabler. GetTempPath2-API:t kanske inte är tillgängligt i alla versioner av Windows.
En märkbar skillnad mellan Win32-API:erna GetTempPath och GetTempPath2 är att de returnerar olika värden för SYSTEM- och icke-SYSTEM-processer. När den här funktionen anropas från en process som körs som SYSTEM returneras sökvägen %WINDIR%\SystemTemp, som inte är tillgänglig för icke-SYSTEM-processer. Returvärdet för SYSTEM-processer kan inte åsidosättas av miljövariabler. För icke-systemprocesser GetTempPath2 fungerar de på samma sätt som GetTempPath, med respekt för samma miljövariabler för att åsidosätta returvärdet.
I vissa fall kan det vara möjligt att omdirigera Temp-mappen till en annan mapp med hjälp av miljövariabler eller på andra sätt. I den officiella dokumentationen för Win32-API:et GetTempPath2 finns den senaste informationen om det här beteendet.
Mer information finns i API:t System.IO.Path.GetTempPath .
Tillfällig lösning ⚠️ Varning: Avanmälan inaktiverar säkerhetskorrigeringen för säkerhetsrisken för behörighetsökning som beskrivs i CVE 2024-38081. Avanmälan är endast en tillfällig lösning om du är säker på att programvaran körs i säkra miljöer. Microsoft rekommenderar inte att du använder den här tillfälliga lösningen.
Lösning Ändringen av API-beteendet är avsiktligt för att åtgärda säkerhetsrisken för utökade privilegier. Alla berörda programvaror eller program förväntas göra kodändringar för att anpassa sig till den nya designändringen.

Ytterligare information om den här uppdateringen

Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.

  • 5039889 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.8 för Azure Stack HCI, version 22H2 (KB5039889)
  • 5039907 Beskrivning av den kumulativa uppdateringen för .NET Framework 3.5 och 4.8.1 för Azure Stack HCI, version 22H2 (KB5039907)

Så här hämtar du uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Denna operativsystemuppdatering erbjuder, i tillämpliga fall, och enskilda .NET Framework produktuppdateringar installeras. Mer information om enskilda .NET Framework produktuppdateringar finns i ytterligare information om detta uppdateringsavsnitt.
Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar på följande sätt:
Produkt: Azure Stack HCI, version 22H2
Klassificering: Säkerhetsuppdateringar

Så här får du hjälp och support för den här uppdateringen