2024 年 7 月 9 日 -KB5039895 .NET Framework 3.5 和 4.8.1 版本 Windows 11 22H2 和 Windows 11 版本 23H2 的累积更新

应用对象
.NET

注意

修订于 2025 年 7 月 7 日: 更新了“如何获取此更新”部分。

注意

  • 修订于 2024 年 8 月 28 日: 将中断性变更详细信息更新到已知问题部分。
  • 修订于 2024 年 7 月 30 日: 将中断性变更信息添加到已知问题部分。

注意

  • 发布日期:
    2024 年 7 月 9 日
  • 版本:
    .NET Framework 3.5 和 4.8.1

Windows 11版本 22H2 和 Windows 11 2024 年 7 月 9 日更新包括.NET Framework 3.5 和 4.8.1 中的安全性和累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

摘要

安全改进

CVE-2024-38081 - .NET Framework特权提升漏洞
此安全更新解决了 CVE-2024-38081 中详述的远程代码执行漏洞。

质量和可靠性改进

Winforms - 解决了与由于引用计数而保留在内存中的 AccessibleObject 相关的内存泄漏大小问题。
.NET 基础知识 - 解决了 Azure AD 中 PPL 下的 x509 证书使用问题。

此更新中的已知问题

中断性变更详细信息 2024 年 7 月发布的.NET Framework服务更新安全和质量汇总 - .NET Framework包含一个安全修补程序,该修补程序解决了 CVE 2024-38081 中详述的特权提升漏洞。 修复更改了 System.IO.Path.GetTempPath 方法返回值。 如果 Windows 版本公开 GetTempPath2 Win32 API,则此方法将调用该 API 并返回解析的路径。 有关如何执行此解析的详细信息,包括如何使用环境变量控制返回值,请参阅 GetTempPath2 文档的“备注”部分。 GetTempPath2 API 可能并非在所有版本的 Windows 上都可用。
GetTempPath 和 GetTempPath2 Win32 API 之间的一个明显区别是,它们为 SYSTEM 进程和非 SYSTEM 进程返回不同的值。 从作为 SYSTEM 运行的进程调用此函数时,它将返回路径 %WINDIR%\SystemTemp,该路径对非 SYSTEM 进程不可访问。 环境变量无法覆盖 SYSTEM 进程的此返回值。 对于非 SYSTEM 进程,GetTempPath2 的行为将与 GetTempPath 相同,并遵循相同的环境变量来替代返回值。
在某些情况下,可以使用环境变量或其他方式将 Temp 文件夹重定向到其他文件夹。 有关此行为的最新信息,请参阅 GetTempPath2 Win32 API 的官方文档。
有关详细信息,请参阅 System.IO.Path.GetTempPath API
临时解决方法 ⚠️ 警告: 选择退出将禁用 CVE 2024-38081 中详述的特权提升漏洞的安全修补程序。 如果确定软件在安全环境中运行,则选择退出仅适用于临时解决方法。 Microsoft不建议应用此临时解决方法。
解决方案 API 行为更改旨在解决特权提升漏洞。 任何受影响的软件或应用程序都应进行代码更改,以适应这种新的设计更改。

如何获取此更新

安装此更新

发布渠道 可用 下一步
Windows 更新 和 Microsoft Update 请参阅备注
Windows 更新 for Business 请参阅备注
Microsoft 更新目录 请参阅备注
Windows Server Update Services (WSUS) 请参阅备注

注意: 此更新不再可用。 目前,此更新未报告任何功能问题。 为确保设备继续接收最新的安全更新和质量改进,我们建议安装最新的累积更新。

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

若要应用此更新,必须安装 .NET Framework 3.5 或 4.8.1。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持