2024 年 7 月 9 日 - KB5039885 月適用於 Windows 10 版本 1607 和 Windows Server 2016 版的 .NET Framework 4.8 累積更新

套用到
.NET

注意

  • 2024 年 8 月 28 日修訂: 將中斷性變更詳細資料更新至已知問題章節。
  • 2024 年 7 月 30 日修訂: 將重大變更資訊新增至已知問題章節。

注意

  • 發行日期:
    2024 年 7 月 9 日
  • 版本:
    .NET Framework 4.8

適用於 Windows 10 版本 1607 和 Windows Server 2016 的 2024 年 7 月 9 日更新包含 .NET Framework 4.8 的安全性和累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新之前,請先參閱<先決條件><重新啟動需求>章節。

摘要

安全性的改善

CVE-2024-38081 – .NET Framework 權限提升弱點
此安全性更新解決了 CVE-2024-38081 中詳細介紹的遠端程式碼執行弱點。

品質和可靠性改良功能

Winforms - 解決因 ref 計算而與記憶體中保留的 AccessibleObjects 相關聯之記憶體外泄的大小問題。

此更新中的已知問題

中斷變更詳細資料 2024 年 7 月發行的 .NET Framework 服務更新安全性和品質彙總套件 - .NET Framework 包含解決 CVE 2024-38081 中詳細說明的權限提高弱點的安全性修正程式。 修正程式已變更 System.IO.Path.GetTempPath 方法傳回值。 如果 Windows 版本公開 GetTempPath2 Win32 API,此方法會叫用該 API 並傳回已解決的路徑。 如需如何執行此解決方案的詳細資訊,包括如何透過使用環境變數來控制傳回值,請參閱 GetTempPath2 文件的「備註」一節。 並非所有版本的 Windows 都提供 GetTempPath2 API。
GetTempPath 與 GetTempPath2 Win32 API 之間可觀察的差異是,它們針對 SYSTEM 和非 SYSTEM 流程會返回不同的值。 從以 SYSTEM 執行的流程呼叫此函數時,會返回非 SYSTEM 流程無法進入的路徑 %WINDIR%\SystemTemp。 環境變數無法覆蓋 SYSTEM 流程這個返回值。 對於非 SYSTEM 處理序,GetTempPath2 的行為會與 GetTempPath 相同,而是使用相同的環境變數來覆寫傳回值。
在某些情況下,可能會使用環境變數或其他方法,將 Temp 資料夾重新導向至不同的資料夾。 請參閱 GetTempPath2 Win32 API 的官方文件,以取得此行為的最新資訊。
如需詳細資訊,請參閱 System.IO.Path.GetTempPath API
暫時因應措施 ⚠️ 警告: 選擇退出會停用 CVE 2024-38081 中詳述的權限提高弱點的安全性修正程式。 只有當您確定軟體是在安全環境中執行時,選擇退出僅用於暫時因應措施。 Microsoft 不建議套用此暫時因應措施。
解決方法 API 行為變更的設計旨在解決權限提高弱點。 任何受影響的軟體或應用程式都應進行程式碼變更以適應這項新的設計變更。

如何取得此更新

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定,此更新將會自動與 WSUS 同步:
產品:Windows 10 版本 1607 和 Windows Server 2016
分類:安全性更新

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新的檔案資訊

先決條件

要套用此更新,必須安裝 .NET Framework 4.8。

重新啟動需求

如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

如何取得此更新的說明及支援