Tarkistettu 28. elokuuta 2024: Päivitä muutostiedot tunnettuun ongelmaosaan.
Tarkistettu 30. heinäkuuta 2024: Lisää murtomuutostiedot tunnettuun ongelmaosaan.
Julkaisupäivä:
9. heinäkuuta 2024Versio:
.NET Framework 3.5 ja 4.8Windows 10:n version 1809 ja Windows Server 2019:n 9. heinäkuuta 2024 julkaistu päivitys sisältää suojaus- ja kumulatiivisia luotettavuusparannuksia .NET Frameworkin 3.5- ja 4.8-versioissa. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen tämän päivityksen asentamista on kohdassa Edellytykset ja uudelleenkäynnistys -vaatimukset .
Yhteenveto
Suojausparannukset
CVE-2024-38081 - .NET FrameworkIn käyttöoikeuksien haavoittuvuusCVE-2024-38081.
Tämä suojauspäivitys korjaa koodin etäsuorittamisen haavoittuvuuden, joka on kuvattu päivityksessäLaadun ja luotettavuuden parannukset
Winforms |
- Korjaa ongelman, joka liittyy muistissa olevien AccessibleObjects-objektien muistivuotojen kokoon viittausten laskemisen vuoksi. |
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
-
5041017 Kuvaus .NET Frameworkin 3.5-, 4.7.2- ja 4.8-versioiden kumulatiivisesta päivityksestä Windows 10:n versiolle 1809 ja Windows Server 2019:lle (KB5041017)
Tämän päivityksen tunnetut ongelmat
Muutoksen tietojen rikkominen |
.NET Frameworkin ylläpitopäivitys, joka julkaistiin heinäkuussa 2024 suojauksen ja laadun koontiversiona – .NET Framework sisältää suojauskorjauksen, jolla on korjattu CVE 2024-38081 -versiossa kuvattu käyttöoikeushaavoittuvuus. Korjattu muutettu System.IO.Path.GetTempPath-menetelmän palautusarvo. Jos Windows-versio näyttää GetTempPath2 Win32 -ohjelmointirajapinnan, tämä menetelmä käynnistää ohjelmointirajapinnan ja palauttaa ratkaistun polun. GetTempPath2-dokumentaation Huomautukset-osassa on lisätietoja tämän tarkkuuden suorittamisesta, mukaan lukien palautusarvon hallinta ympäristömuuttujien avulla. GetTempPath2-ohjelmointirajapinta ei ehkä ole käytettävissä kaikissa Windows-versioissa. GetTempPath- ja GetTempPath2 Win32 -ohjelmointirajapintojen ero on se, että ne palauttavat eri arvoja JÄRJESTELMÄ- ja ei-SYSTEM-prosesseille. Kun kutsut tätä funktiota PROSESSI-toiminnolla suoritettavasta prosessista, se palauttaa polun %WINDIR%\SystemTemp, jota ei voi käyttää muissa kuin SYSTEM-prosesseissa. Tätä SYSTEM-prosessien palautusarvoa ei voi ohittaa ympäristömuuttujilla. Muissa kuin SYSTEM-prosesseissa GetTempPath2 toimii samalla tavalla kuin GetTempPath noudattaen samoja ympäristömuuttujia, jotka ohittavat palautusarvon. Joissakin tilanteissa temp-kansio voidaan ohjata toiseen kansioon ympäristömuuttujien tai muiden keinojen avulla. Katso ajantasaisimmat tiedot tästä toiminnosta GetTempPath2 Win32 -ohjelmointirajapinnan virallisista ohjeista. Lisätietoja on artikkelissa System.IO.Path.GetTempPath-ohjelmointirajapinta. |
Tilapäinen vaihtoehtoinen menetelmä |
⚠️ Varoitus: Evätty toiminto poistaa käytöstä suojauskorjauksen, joka koskee CVE 2024-38081 -versiossa kuvattua käyttöoikeuksien haavoittuvuutta. Kieltäytyminen koskee vain tilapäistä vaihtoehtoista menetelmää, jos olet varma, että ohjelmisto toimii suojatuissa ympäristöissä. Microsoft ei suosittele tätä väliaikaista vaihtoehtoista menetelmää.
|
Ratkaisu |
Ohjelmointirajapinnan toiminnan muutos on rakenteen mukaan oikeushaavoittuvuuden korotuksen korjaaminen. Kaikkien ohjelmistojen tai sovellusten, joita ongelma koskee, odotetaan tekevän koodimuutoksia mukautuakseen tähän uuteen rakennemuutokseen. |
Tämän päivityksen hankkiminen
Asenna tämä päivitys
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Kyllä |
Ei lainkaan. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Updatesta. |
Windows Update for Business |
Kyllä |
Ei lainkaan. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Updatesta. |
Microsoft Update -luettelo |
Kyllä |
Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä yksittäinen .NET Framework -tuotepäivitys asennetaan soveltuvin osin käyttöjärjestelmäpäivityksen avulla. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen lisätietoja käsittelevässä osassa. |
Tiedoston tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedostotiedot.
Edellytykset
Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna .NET Framework 3.5 tai 4.8.
Uudelleenkäynnistysvaatimus
Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos tiedostoja käytetään. Suosittelemme, että suljet kaikki .NET Framework -pohjaiset sovellukset ennen tämän päivityksen asentamista.
Tämän päivityksen ohjeen ja tuen hankkiminen
-
Päivitysten asennusohjeet: Windows Updaten usein kysytyt kysymykset
-
Suojaa itsesi verkossa ja kotona: Windowsin suojaustuki
-
Paikallinen tuki maasi mukaan: Kansainvälinen tuki