Застосовується до
.NET

Переглянуто 30 липня 2024 року: Додайте відомості про зміни до відомого розділу проблеми. 

Застосовується до:

Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

НАГАДУВАННЯ Підтримка Windows Server 2008 R2 з пакетом оновлень 1 (SP1) завершилася й зараз підтримує розширене оновлення системи безпеки (ESU).

Починаючи з липня 2020 р., для цієї операційної системи більше не будуть необов'язкові випуски, що не діють для системи безпеки (відомі як випуски C). Операційні системи в розширеній підтримці мають лише сукупні щомісячні оновлення системи безпеки (відому як "B" або "Оновити вівторок".

Переконайтеся, що інстальовано необхідні оновлення, перелічені в розділі Отримання цього оновлення перед інсталяцією цього оновлення. 

Клієнти, які придбали розширене оновлення системи безпеки (ESU) для локальних версій цих операційних систем, повинні дотримуватися процедур, описаних у розділі KB4522133 й надалі отримувати оновлення системи безпеки після завершення розширеної підтримки 14 січня 2020 р. Докладні відомості про ESU та випуски, які підтримуються, див. в розділі KB4497181. Докладні відомості див. у блозі ESU.

НАГАДУВАННЯ Для всіх оновлень для .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 і 4.6 потрібно інсталювати оновлення d3dcompiler_47.dll. Перш ніж застосовувати це оновлення, радимо інсталювати включено оновлення d3dcompiler_47.dll. Докладні відомості про d3dcompiler_47.dll див. в статті KB 4019990.

Якщо після інсталяції цього оновлення інстальовано мовний пакет, потрібно повторно інсталювати це оновлення. Тому радимо інсталювати всі потрібні мовні пакети, перш ніж інсталювати це оновлення. Докладні відомості див. в статті Додавання мовних пакетів до Windows.

Оновлення від 9 липня 2024 р. для Windows Server 2008 R2 з SP1 і Windows Server 2008 із пакетом оновлень 2 (SP2) містить покращення системи безпеки в .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Радимо застосовувати це оновлення в рамках регулярних процедур обслуговування. Переконайтеся, що інстальовано необхідні оновлення, перелічені в розділі Отримання цього оновлення перед інсталяцією цього оновлення.

Загальні відомості

CVE-2024-38081 – підвищення .NET Framework вразливості прав Це оновлення системи безпеки усуває вразливість віддаленого виконання коду, докладні в CVE-2024-38081.

Додаткові відомості про це оновлення

Наведені нижче статті містять додаткові відомості про це оновлення, пов'язані з окремими версіями продуктів.

  • 5041027 Опис оновлення лише системи безпеки для .NET Framework 2.0, 3.0, 3.5 з SP1, 4.6.2 в ОС Windows Server 2008 з SP2 (KB5041027)

  • 5041026 Опис оновлення лише системи безпеки для .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 в ОС Windows Server 2008 R2 з SP1 (KB5041026)

Відомі проблеми в цьому оновленні

Докладні відомості про змінення

Оновлення обслуговування .NET Framework, випущене в липні 2024 року, зведене оновлення системи безпеки та якості . .NET Framework містить виправлення системи безпеки, виправлене підвищення вразливості прав, докладно описане в CVE 2024-38081. Виправлення змінило значення для методу System.IO.Path.GetTempPath. Якщо версія Windows відкриває API GetTempPath2 Win32, цей метод викликає цей інтерфейс API і повертає усунутий шлях. Докладні відомості про те, як виконується ця роздільна здатність, зокрема про керування повернутим значенням за допомогою змінних середовища, див. в розділі Примітки в документації GetTempPath2 . API GetTempPath2 може бути доступний не в усіх версіях Windows.

Щоб отримати додаткові відомості, зверніться до API System.IO.Path.GetTempPath.

Тимчасовий спосіб вирішення

⚠️ Увага! Відмова вимкне виправлення системи безпеки для підвищення вразливості прав, описаної в CVE 2024-38081. Відмова призначена лише для тимчасових способів вирішення, якщо ви впевнені, що програмне забезпечення працює в безпечних середовищах. Корпорація Майкрософт не рекомендує застосовувати цей тимчасовий спосіб вирішення.

Спосіб вирішення

Зміну поведінки API розроблено для усунення вразливості підвищення прав. Очікується, що будь-яке програмне забезпечення або програма, на які впливає проблема, змінить код, щоб адаптуватися до цієї нової зміни дизайну.

Отримання цього оновлення

Перед інсталяцією цього оновлення

Передумовою:

Щоб застосувати це оновлення, на комп'ютері має бути інстальовано .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Перш ніж інсталювати останнє зведене оновлення, потрібно інсталювати перелічені нижче оновлення та перезавантажити пристрій . Інсталяція цих оновлень підвищує надійність процесу оновлення та пом'якшує потенційні проблеми під час інсталяції зведеного оновлення та застосування виправлень системи безпеки Microsoft.

Операційна система

Обов'язкові умови для інсталяції цього оновлення

Windows Server 2008 SP2

  1. Оновлення стека обслуговування (SSU) від 9 квітня 2019 року (KB4493730). Щоб отримати автономний пакет для цього оновлення SSU, виконайте пошук у Каталозі Microsoft Update. Це оновлення потрібне для інсталяції оновлень, підписаних лише на SHA-2.

  2. Останнє оновлення SHA-2 (KB4474419), випущене 8 жовтня 2019 р. або новіше оновлення. Якщо ви використовуєте Windows Update, останнє оновлення SHA-2 буде запропоновано вам автоматично. Це оновлення потрібне для інсталяції оновлень, підписаних лише на SHA-2. Докладні відомості про оновлення SHA-2 див. в статті Вимога підтримки підписування коду SHA-2 2019 для Windows і WSUS.

  3. Щоб отримати це оновлення системи безпеки, потрібно повторно інсталювати пакет підготовки до ліцензування Extended Security Updates (ESU) (KB5016891) для Windows Server 2008 з пакетом оновлень 2 (SP2), випущений 8 серпня 2022 року, навіть якщо ви раніше інсталювали ключ ESU. Пакет підготовки до ліцензування ESU буде запропоновано вам від WSUS. Щоб отримати автономний пакет для пакета підготовки до ліцензування ESU, виконайте пошук у Каталозі Microsoft Update.

  4. Після інсталяції наведених вище компонентів ми наполегливо рекомендуємо інсталювати останнє оновлення SSU. Для Windows Server 2008 із пакетом оновлень 2 (SP2) потрібно інсталювати оновлення стека обслуговування (SSU) (KB5016129), випущене 12 липня 2022 року або пізнішої версії. Докладні відомості про останні оновлення SSU див. в ADV990001 | Останні оновлення стека обслуговування.Якщо ви використовуєте Windows Update, останнє оновлення SSU буде запропоновано вам автоматично, якщо ви є клієнтом ESU. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update. Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

  5. Завантажте ключ додаткового компонента MAK ESU з порталу VLSC, розгорніть і активуйте ключ додаткового компонента MAK подовженого оновлення системи безпеки. Якщо для розгортання та активації ключів використовується засіб керування активацією томів (VAMT), дотримуйтеся вказівок тут.

    УВАГА! Додатковий ключ для розгортання такого ключа не потрібен:

    • Вам не потрібно розгортати додатковий ключ ESU для віртуальних машин Azure (VMs), Azure Stack HCI версії 21H2 та пізнішої.

    • Для інших продуктів Azure, таких як Azure VMWare, Azure Nutanix solution Azure Stack (Hub, Edge) або для власних зображень в Azure для Windows Server 2008 із пакетом оновлень 2 (SP2), потрібно розгорнути ключ ESU.  Кроки з інсталяції, активації та розгортання подовжених оновлень системи безпеки однакові для четвертого року покриття ESU.

Windows Server 2008 R2.

  1. Оновлення стека обслуговування (SSU) від 12 березня 2019 р. (KB4490628). Щоб отримати автономний пакет для цього оновлення SSU, виконайте пошук у Каталозі Microsoft Update. Це оновлення потрібне для інсталяції оновлень, підписаних лише на SHA-2.

  2. Останнє оновлення SHA-2 (KB4474419), випущене 10 вересня 2019 р. або новіше оновлення. Якщо ви використовуєте Windows Update, останнє оновлення SHA-2 буде запропоновано вам автоматично. Це оновлення потрібне для інсталяції оновлень, підписаних лише на SHA-2. Докладні відомості про оновлення SHA-2 див. в статті Вимога підтримки підписування коду SHA-2 2019 для Windows і WSUS.

  3. Щоб отримати це оновлення системи безпеки, потрібно повторно інсталювати пакет підготовки до ліцензування Extended Security Updates (ESU) (KB5016892) для Windows Server 2008 R2 з пакетом оновлень 1 (SP1), випущений 8 серпня 2022 року, навіть якщо ви раніше інсталювали ключ ESU. Пакет підготовки до ліцензування ESU буде запропоновано вам від WSUS. Щоб отримати автономний пакет для пакета підготовки до ліцензування ESU, виконайте пошук у Каталозі Microsoft Update.

  4. Після інсталяції наведених вище компонентів ми наполегливо рекомендуємо інсталювати останнє оновлення SSU.

    Для Windows Server 2008 R2 з пакетом оновлень 1 (SP1) має бути інстальовано оновлення стека обслуговування (SSU) (KB5017397), яке датоване 13 вересня 2022 р. або пізнішої версії. Докладні відомості про останні оновлення SSU див. в ADV990001 | Останні оновлення стека обслуговування.Якщо ви використовуєте Windows Update, останнє оновлення SSU буде запропоновано вам автоматично, якщо ви є клієнтом ESU. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update. Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

  5. Завантажте ключ додаткового компонента MAK ESU з порталу VLSC , розгорніть і активуйте ключ додаткового компонента MAK подовженого оновлення системи безпеки. Якщо для розгортання та активації ключів використовується засіб керування активацією томів (VAMT), дотримуйтеся вказівок тут.

    УВАГА! Додатковий ключ для розгортання такого ключа не потрібен:

    • Вам не потрібно розгортати додатковий ключ ESU для віртуальних машин Azure (VMs), Azure Stack HCI.

    • Для інших продуктів Azure, таких як Azure VMWare, Azure Nutanix solution Azure Stack (Hub, Edge) або для власних зображень в Azure для Windows Server 2008 з SP2 та Windows Server 2008 R2 SP1 вам потрібно розгорнути ключ ESU.  Кроки з інсталяції, активації та розгортання подовжених оновлень системи безпеки однакові для четвертого року покриття ESU.

Інсталювати це оновлення

Канал випуску

Доступні

Наступний крок

Windows Update і Microsoft Update

Ні

Див. інші варіанти нижче.

Каталог Microsoft Update

Так

Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update .

Служби Windows Server Update Services (WSUS)

Так

Це окреме оновлення продукту .NET Framework інсталюється відповідно до своїх потреб, застосовуючи оновлення операційної системи. Докладні відомості про оновлення операційної системи див. в розділі про це оновлення .

Необхідність перезавантаження

Якщо використовуються будь-які змінені файли, може знадобитися перезавантажити комп'ютер після застосування цього оновлення. Перш ніж застосовувати це оновлення, радимо вийти з усіх програм на основі .NET Framework.

Оновлення відомостей про розгортання

Відомості про розгортання цього оновлення системи безпеки див. на вкладці Розгортання Посібника з оновлення системи безпеки Центру реагування на безпеку Microsoft (MSRC).

Відомості про файл

x86

Ім'я файлу

Версія файлу

Розмір файлу

Дата

Час

vbc.exe

14.7.4101.0

2,682,336

08 червня 2024 р.

02:27

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08 червня 2024 р.

02:27

aspnet_regiis.exe

4.7.4101.0

35,376

08 червня 2024 р.

02:27

aspnet_regsql.exe

4.7.4101.0

121,392

08 червня 2024 р.

02:27

clr.dll

4.7.4101.0

7,773,616

08 червня 2024 р.

02:27

clrjit.dll

4.7.4101.0

517,056

08 червня 2024 р.

02:27

mscordacwks.dll

4.7.4101.0

1,336,736

08 червня 2024 р.

02:27

mscordbi.dll

4.7.4101.0

1,162,672

08 червня 2024 р.

02:27

mscorlib.dll

4.7.4101.0

5,705,248

08 червня 2024 р.

02:27

mscorpehost.dll

4.7.4101.0

149,032

08 червня 2024 р.

02:27

msvcp120_clr0400.dll

12.0.52519.0

485,576

08 червня 2024 р.

02:27

msvcr120_clr0400.dll

12.0.52519.0

987,840

08 червня 2024 р.

02:27

peverify.dll

4.7.4101.0

182,720

08 червня 2024 р.

02:27

PresentationHost_v0400.dll

4.7.4101.0

208,816

08 червня 2024 р.

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08 червня 2024 р.

02:27

SOS.dll

4.7.4101.0

737,184

08 червня 2024 р.

02:27

x64-розрядна, x64-

Ім'я файлу

Версія файлу

Розмір файлу

Дата

Час

vbc.exe

14.7.4101.0

3,220,976

08 червня 2024 р.

02:37

vbc.exe

14.7.4101.0

2,682,336

08 червня 2024 р.

02:27

aspnet_regbrowsers.exe

4.7.4101.0

38,856

08 червня 2024 р.

02:37

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08 червня 2024 р.

02:27

aspnet_regiis.exe

4.7.4101.0

38,960

08 червня 2024 р.

02:37

aspnet_regiis.exe

4.7.4101.0

35,376

08 червня 2024 р.

02:27

aspnet_regsql.exe

4.7.4101.0

120,880

08 червня 2024 р.

02:37

aspnet_regsql.exe

4.7.4101.0

121,392

08 червня 2024 р.

02:27

clr.dll

4.7.4101.0

10,691,008

08 червня 2024 р.

02:37

clr.dll

4.7.4101.0

7,773,616

08 червня 2024 р.

02:27

clrjit.dll

4.7.4101.0

1,215,528

08 червня 2024 р.

02:37

clrjit.dll

4.7.4101.0

517,056

08 червня 2024 р.

02:27

compatjit.dll

4.7.4101.0

1,253,808

08 червня 2024 р.

02:37

mscordacwks.dll

4.7.4101.0

1,834,400

08 червня 2024 р.

02:37

mscordacwks.dll

4.7.4101.0

1,336,736

08 червня 2024 р.

02:27

mscordbi.dll

4.7.4101.0

1,615,792

08 червня 2024 р.

02:37

mscordbi.dll

4.7.4101.0

1,162,672

08 червня 2024 р.

02:27

mscorlib.dll

4.7.4101.0

5,488,672

08 червня 2024 р.

02:37

mscorlib.dll

4.7.4101.0

5,705,248

08 червня 2024 р.

02:27

mscorpehost.dll

4.7.4101.0

183,728

08 червня 2024 р.

02:37

mscorpehost.dll

4.7.4101.0

149,032

08 червня 2024 р.

02:27

msvcp120_clr0400.dll

12.0.52519.0

690,008

08 червня 2024 р.

02:37

msvcp120_clr0400.dll

12.0.52519.0

485,576

08 червня 2024 р.

02:27

msvcr120_clr0400.dll

12.0.52519.0

993,632

08 червня 2024 р.

02:37

msvcr120_clr0400.dll

12.0.52519.0

987,840

08 червня 2024 р.

02:27

peverify.dll

4.7.4101.0

254,896

08 червня 2024 р.

02:37

peverify.dll

4.7.4101.0

182,720

08 червня 2024 р.

02:27

PresentationHost_v0400.dll

4.7.4101.0

271,792

08 червня 2024 р.

02:37

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08 червня 2024 р.

02:37

PresentationHost_v0400.dll

4.7.4101.0

208,816

08 червня 2024 р.

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08 червня 2024 р.

02:27

SOS.dll

4.7.4101.0

865,696

08 червня 2024 р.

02:37

SOS.dll

4.7.4101.0

737,184

08 червня 2024 р.

02:27

Отримання довідки та підтримки для цього оновлення

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.