Lưu ý
- Bản sửa đổi ngày 28 tháng 8 năm 2024: Cập nhật chi tiết thay đổi đột phá cho phần sự cố đã biết.
- Bản sửa đổi ngày 30 tháng 7 năm 2024: Thêm thông tin thay đổi đột phá vào phần sự cố đã biết.
Lưu ý
- Ngày phát hành:
Ngày 9 tháng 7 năm 2024 - Phiên bản:
.NET Framework 3.5 và 4.8
Bản cập nhật ngày 9 tháng 7 năm 2024 dành cho Windows 11, phiên bản 21H2 bao gồm các cải tiến về bảo mật và độ tin cậy tích lũy trong .NET Framework 3.5 và 4.8. Chúng tôi khuyên bạn nên áp dụng bản cập nhật này như một phần trong thói quen bảo trì thường xuyên của mình. Trước khi bạn cài đặt bản cập nhật này, hãy xem các phần Điều kiện tiên quyết và Yêu cầu khởi động lại .
Tóm tắt
Các cải tiến về bảo mật
CVE-2024-38081 – Lỗ hổng nâng đặc quyền của .NET Framework
Bản vá bảo mật này khắc phục lỗ hổng thực thi mã từ xa được trình bày chi tiết trong CVE-2024-38081.
Cải thiện về Chất lượng và Độ tin cậy
| Biểu mẫu Winforms | - Khắc phục sự cố với kích thước rò rỉ bộ nhớ liên quan đến AccessibleObjects được lưu trong bộ nhớ do việc đếm tham chiếu. |
|---|
Thông tin bổ sung về bản cập nhật này
Các bài viết sau đây chứa thông tin bổ sung về bản cập nhật này vì bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.
- 5041020 Mô tả về Bản cập nhật Tích lũy cho .NET Framework 3.5, 4.8 và 4.8.1 dành cho Windows 11, phiên bản 21H2 (KB5041020)
Những sự cố đã biết trong bản cập nhật này
| Chi tiết thay đổi đột phá | Bản cập nhật dịch vụ .NET Framework được phát hành vào tháng 7 năm 2024 Bản tổng hợp bảo mật và chất lượng - .NET Framework chứa bản sửa lỗi bảo mật xử lý lỗ hổng nâng đặc quyền được nêu chi tiết trong CVE 2024-38081. Bản sửa lỗi đã thay đổi giá trị trả về của phương pháp System.IO.Path.GetTempPath. Nếu phiên bản windows hiển thị API GetTempPath2 Win32, phương pháp này sẽ gọi API đó và trả về đường dẫn được giải quyết. Hãy xem mục Ghi chú trong hướng dẫn sử dụng GetTempPath2 để biết thêm thông tin về cách thực hiện phân giải này, bao gồm cách kiểm soát giá trị trả về thông qua việc sử dụng các biến môi trường. API GetTempPath2 có thể không sẵn dùng trên tất cả các phiên bản của Windows. Một điểm khác biệt có thể thấy giữa GetTempPath và GetTempPath2 Win32 API là chúng trả về các giá trị khác nhau cho các quy trình SYSTEM và non-SYSTEM. Khi gọi hàm này từ một quy trình đang chạy dưới dạng SYSTEM, nó sẽ trả về đường dẫn %WINDIR%\SystemTemp, không thể truy nhập được đối với các quy trình không phải SYSTEM. Giá trị trả về cho các quy trình SYSTEM này không thể bị các biến môi trường ghi đè. Đối với các quy trình không phải là HỆ THỐNG, GetTempPath2 sẽ hoạt động giống như GetTempPath, tôn trọng cùng các biến môi trường để ghi đè giá trị trả về. Trong một số trường hợp, có thể chuyển hướng thư mục Temp đến một thư mục khác bằng cách sử dụng các biến môi trường hoặc các phương tiện khác. Vui lòng tham khảo tài liệu chính thức cho API GetTempPath2 Win32 để biết thông tin mới nhất về hành vi này. Vui lòng tham khảo API System.IO.Path.GetTempPath để biết thêm thông tin. |
|---|---|
| Giải pháp thay thế tạm thời |
⚠
Cảnh báo: Việc chọn không tham gia sẽ vô hiệu hóa bản sửa lỗi bảo mật cho lỗ hổng nâng đặc quyền được nêu chi tiết trong CVE 2024-38081. Việc chọn không tham gia chỉ dành cho giải pháp tạm thời nếu bạn chắc chắn rằng phần mềm đang chạy trong môi trường an toàn. Microsoft khuyên bạn không nên áp dụng giải pháp thay thế tạm thời này.
|
| Giải pháp | Thay đổi hành vi API được thiết kế nhằm giải quyết lỗ hổng nâng đặc quyền. Mọi phần mềm hoặc ứng dụng bị ảnh hưởng đều phải thực hiện thay đổi mã để thích ứng với thay đổi thiết kế mới này. |
Cách tải bản cập nhật này
Cài đặt bản cập nhật này
| Kênh phát hành | Sẵn dùng | Bước tiếp theo |
|---|---|---|
| Windows Update và Microsoft Update | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Cập nhật Windows dành cho Doanh nghiệp | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Danh mục Microsoft Update | Có | Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
| Dịch vụ cập nhật Windows Server (WSUS) | Có | Bản cập nhật sản phẩm .NET Framework riêng lẻ này sẽ được cài đặt, nếu có, bằng cách áp dụng bản cập nhật hệ điều hành. Để biết thêm thông tin về các bản cập nhật hệ điều hành, hãy xem thông tin bổ sung về phần cập nhật này . |
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy.
Điều kiện tiên quyết
Để áp dụng bản cập nhật này, bạn phải cài đặt .NET Framework 3.5 hoặc 4.8.
Yêu cầu khởi động lại
Bạn phải khởi động lại máy tính sau khi áp dụng bản cập nhật này nếu bất kỳ tệp bị ảnh hưởng nào đang được sử dụng. Chúng tôi khuyên bạn nên thoát khỏi tất cả ứng dụng dựa trên .NET Framework trước khi áp dụng bản cập nhật này.
Cách nhận trợ giúp và hỗ trợ cho bản cập nhật này
- Trợ giúp cài đặt bản cập nhật: Câu hỏi thường gặp về Windows Update
- Bảo vệ bạn trực tuyến và ở nhà: Hỗ trợ Bảo mật Windows
- Hỗ trợ địa phương theo quốc gia/khu vực của bạn: Hỗ trợ Quốc tế