Not
- 28 Ağustos 2024'te revize edildi: Hataya neden olan değişiklik ayrıntılarını bilinen sorun bölümüne güncelleştirin.
- 30 Temmuz 2024'te revize edildi: Bilinen sorun bölümüne hataya neden olan değişiklik bilgilerini ekleyin.
Not
- Çıkış Tarihi:
9 Temmuz 2024 - Sürüm:
.NET Framework.NET Framework 3.5, 4.8 ve 4.8.1
Özet
Bu makalede, Azure Stack HCI, sürüm 22H2 için 3.5, 4.8 ve 4.8.1 için güvenlik ve toplu güncelleştirme açıklanmaktadır.
Güvenlik Geliştirmeleri
CVE-2024-38081 - .NET Framework.NET Framework Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
Bu güvenlik güncelleştirmesi, CVE-2024-38081'de ayrıntılı olarak açıklanan bir uzaktan kod yürütme güvenlik açığını giderir.
Kalite ve güvenilirlik geliştirmeleri
Bu güncelleştirmeyle yayımlanan iyileştirmelerin listesi için bu makalenin Ek Bilgiler bölümündeki makale bağlantılarına bakın.
Bu güncelleştirmeyle ilgili bilinen sorunlar
| Hataya neden olan değişiklik ayrıntıları |
Temmuz 2024 güvenlik ve kalite toplamasında yayımlanan .NET Framework hizmet güncelleştirmesi - .NET Framework, CVE 2024-38081'de ayrıntılı olarak açıklanan bir ayrıcalık yükselmesi güvenlik açığına yönelik bir güvenlik düzeltmesi içerir. Düzeltme, System.IO.Path.GetTempPath yönteminin dönüş değerini değiştirdi. Windows sürümü GetTempPath2 Win32 API'sini kullanıma sunarsa, bu yöntem bu API'yi çağırır ve çözümlenen yolu döndürür. Ortam değişkenlerini kullanarak dönüş değerinin nasıl denetleneceği de dahil olmak üzere, bu çözümlemenin nasıl gerçekleştirildiği hakkında daha fazla bilgi için GetTempPath2 belgelerinin Açıklamalar bölümüne bakın. GetTempPath2 API'si, Windows'un tüm sürümlerinde kullanılamayabilir. GetTempPath ve GetTempPath2 Win32 API'leri arasındaki gözlemlenebilir bir fark, SYSTEM ve SYSTEM olmayan işlemler için farklı değerler döndürmeleridir. Bu işlevi SYSTEM olarak çalışan bir işlemden çağırırken, SİSTEM olmayan işlemler tarafından erişilemeyen %WINDIR%\SystemTemp yolunu döndürür. SİSTEM işlemleri için bu dönüş değeri, ortam değişkenleri tarafından geçersiz kılınamaz. SYSTEM olmayan işlemler için GetTempPath2, dönüş değerini geçersiz kılmak için aynı ortam değişkenlerine uyarak GetTempPath ile aynı şekilde davranır. Bazı senaryolarda, ortam değişkenlerini veya başka yolları kullanarak Temp klasörünü farklı bir klasöre yeniden yönlendirmek mümkün olabilir. Bu davranışla ilgili en güncel bilgiler için lütfen GetTempPath2 Win32 API'sinin resmi belgelerine bakın. Daha fazla bilgi için lütfen System.IO.Path.GetTempPath API'sine başvurun. |
|---|---|
| Geçici çözüm |
⚠️ Uyarı: Devre dışı bırakma, CVE 2024-38081'de ayrıntılı olarak açıklanan ayrıcalık yükselmesi güvenlik açığı için güvenlik düzeltmesini devre dışı bırakacaktır. Geri çevirme yalnızca yazılımın güvenli ortamlarda çalıştığından eminseniz geçici çözüm içindir. Microsoft bu geçici çözümün uygulanmasını önermez.
|
| Çözüm | API davranış değişikliği, ayrıcalık yükselmesi güvenlik açığını gidermek için tasarım gereğidir. Etkilenen herhangi bir yazılım veya uygulamanın bu yeni tasarım değişikliğine uyum sağlamak için kod değişikliği yapması beklenir. |
Bu güncelleştirme hakkında ek bilgiler
Aşağıdaki makaleler, tek tek ürün sürümleriyle ilgili olarak bu güncelleştirme hakkında ek bilgiler içerir.
- 5039889 Azure Stack HCI, sürüm 22H2 (KB5039889) için .NET Framework 3.5 ve 4.8 Toplu Güncelleştirmesinin Açıklaması
- 5039907 Azure Stack HCI, sürüm 22H2 (KB5039907) için .NET Framework 3.5 ve 4.8.1 Toplu Güncelleştirmesinin Açıklaması
Bu güncelleştirmeyi alma
| Sürüm Kanalı | Kullanılabilir | Sonraki Adım |
|---|---|---|
| Windows Update ve Microsoft Update | Evet | Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir. |
| İşletmeler için Windows Güncelleştirmesi | Evet | Yok. Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir. |
| Microsoft Update Kataloğu | Evet | Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin. |
| Windows Server Update Services (WSUS) | Evet | Bu işletim sistemi güncelleştirmesi, uygun olduğu şekilde sunulacak ve tek tek .NET Framework ürün güncelleştirmeleri yüklenecektir. Tek tek .NET Framework ürün güncelleştirmeleri hakkında daha fazla bilgi için bu güncelleştirme bölümü ile ilgili ek bilgilere bakın. Aşağıdaki gibi yapılandırırsanız bu güncelleştirme WSUS ile otomatik olarak eşitlenir: Ürün: AzureAzure Stack HCI, sürüm 22H2 Sınıflandırma: Güvenlik Güncelleştirmeleri |
Bu güncelleştirme için yardım ve destek alma
- Güncelleştirmeleri yüklemek için yardım: Windows UpdateWindows Update SSS
- Çevrimiçi ortamda ve evde kendinizi koruyun: Windows GüvenliğiWindows Güvenliği destek
- Ülkenize göre yerel destek: Uluslararası Destek