9 Temmuz 2024-KB5039884 Windows 10 Sürüm 21H2 ve Windows 10 Sürüm 22H2 için .NET Framework 3.5 ve 4.8 Toplu Güncelleştirmesi

Uygulandığı Öğe
.NET

Not

  • 28 Ağustos 2024'te revize edildi: Hataya neden olan değişiklik ayrıntılarını bilinen sorun bölümüne güncelleştirin.
  • 30 Temmuz 2024'te revize edildi: Bilinen sorun bölümüne hataya neden olan değişiklik bilgilerini ekleyin.

Not

  • Çıkış Tarihi:
    9 Temmuz 2024
  • Sürüm:
    .NET Framework.NET Framework 3.5 ve 4.8

Windows 10 Sürüm 21H2 ve Windows 10 Sürüm 22H2 için 9 Temmuz 2024 güncelleştirmesi, .NET Framework 3.5 ve 4.8'de güvenlik ve toplu güvenilirlik iyileştirmeleri içerir. Düzenli bakım rutinlerinizin bir parçası olarak bu güncelleştirmeyi uygulamanızı öneririz. Bu güncelleştirmeyi yüklemeden önce Önkoşullar ve Yeniden başlatma gereksinimi bölümlerine bakın.

Özet

Güvenlik Geliştirmeleri

CVE-2024-38081 - .NET Framework.NET Framework Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
Bu güvenlik güncelleştirmesi, CVE-2024-38081'de ayrıntılı olarak açıklanan bir uzaktan kod yürütme güvenlik açığını giderir.

Kalite ve güvenilirlik geliştirmeleri

Winforms - Yeniden sayımı nedeniyle bellekte tutulan AccessibleObjects ile ilişkili bellek sızıntılarının boyutuyla ilgili sorunu giderir.

Bu güncelleştirme hakkında ek bilgiler

Aşağıdaki makaleler, tek tek ürün sürümleriyle ilgili olarak bu güncelleştirme hakkında ek bilgiler içerir.

  • 5041018 Windows 10 Sürüm 21H2 (KB5041018) için .NET Framework 3.5, 4.8 ve 4.8.1 Toplu Güncelleştirmesinin Açıklaması
  • 5041019 Windows 10 Sürüm 22H2 (KB5041019) için .NET Framework 3.5, 4.8 ve 4.8.1 Toplu Güncelleştirmesinin Açıklaması

Bu güncelleştirmeyle ilgili bilinen sorunlar

Hataya neden olan değişiklik ayrıntıları Temmuz 2024 güvenlik ve kalite toplamasında yayımlanan .NET Framework hizmet güncelleştirmesi - .NET Framework, CVE 2024-38081'de ayrıntılı olarak açıklanan bir ayrıcalık yükselmesi güvenlik açığına yönelik bir güvenlik düzeltmesi içerir. Düzeltme, System.IO.Path.GetTempPath yönteminin dönüş değerini değiştirdi. Windows sürümü GetTempPath2 Win32 API'sini kullanıma sunarsa, bu yöntem bu API'yi çağırır ve çözümlenen yolu döndürür. Ortam değişkenlerini kullanarak dönüş değerinin nasıl denetleneceği de dahil olmak üzere, bu çözümlemenin nasıl gerçekleştirildiği hakkında daha fazla bilgi için GetTempPath2 belgelerinin Açıklamalar bölümüne bakın. GetTempPath2 API'si, Windows'un tüm sürümlerinde kullanılamayabilir.
GetTempPath ve GetTempPath2 Win32 API'leri arasındaki gözlemlenebilir bir fark, SYSTEM ve SYSTEM olmayan işlemler için farklı değerler döndürmeleridir. Bu işlevi SYSTEM olarak çalışan bir işlemden çağırırken, SİSTEM olmayan işlemler tarafından erişilemeyen %WINDIR%\SystemTemp yolunu döndürür. SİSTEM işlemleri için bu dönüş değeri, ortam değişkenleri tarafından geçersiz kılınamaz. SYSTEM olmayan işlemler için GetTempPath2, dönüş değerini geçersiz kılmak için aynı ortam değişkenlerine uyarak GetTempPath ile aynı şekilde davranır.
Bazı senaryolarda, ortam değişkenlerini veya başka yolları kullanarak Temp klasörünü farklı bir klasöre yeniden yönlendirmek mümkün olabilir. Bu davranışla ilgili en güncel bilgiler için lütfen GetTempPath2 Win32 API'sinin resmi belgelerine bakın.
Daha fazla bilgi için lütfen System.IO.Path.GetTempPath API'sine başvurun.
Geçici çözüm ⚠️ Uyarı: Devre dışı bırakma, CVE 2024-38081'de ayrıntılı olarak açıklanan ayrıcalık yükselmesi güvenlik açığı için güvenlik düzeltmesini devre dışı bırakacaktır. Geri çevirme yalnızca yazılımın güvenli ortamlarda çalıştığından eminseniz geçici çözüm içindir. Microsoft bu geçici çözümün uygulanmasını önermez.
Çözüm API davranış değişikliği, ayrıcalık yükselmesi güvenlik açığını gidermek için tasarım gereğidir. Etkilenen herhangi bir yazılım veya uygulamanın bu yeni tasarım değişikliğine uyum sağlamak için kod değişikliği yapması beklenir.

Bu güncelleştirmeyi alma

Bu güncelleştirmeyi yükleme

Sürüm Kanalı Kullanılabilir Sonraki Adım
Windows Update ve Microsoft Update Evet Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir.
İşletmeler için Windows Güncelleştirmesi Evet Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir.
Microsoft Update Kataloğu Evet Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Windows Server Update Services (WSUS) Evet Bu tek tek .NET Framework ürün güncelleştirmesi, uygun olduğu ölçüde, işletim sistemi güncelleştirmesi uygulanarak yüklenir. İşletim sistemi güncelleştirmeleri hakkında daha fazla bilgi için bu güncelleştirme bölümü hakkında ek bilgilere bakın.

Dosya bilgileri

Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme için dosya bilgilerini indirin.

Önkoşullar

Bu güncelleştirmeyi uygulamak için .NET Framework.NET Framework 3.5 veya 4.8 yüklü olmalıdır.

Yeniden başlatma gereksinimi

Etkilenen dosyalar kullanılıyorsa, bu güncelleştirmeyi uyguladıktan sonra bilgisayarı yeniden başlatmanız gerekir. Bu güncelleştirmeyi uygulamadan önce tüm .NET Framework tabanlı uygulamalardan çıkmanızı öneririz.

Bu güncelleştirme için yardım ve destek alma