9. heinäkuuta 2024 KB5041017 kumulatiivinen päivitys .NET Frameworkin 3.5-, 4.7.2- ja 4.8-versioille Windows 10:n versiolle 1809 ja Windows Server 2019:lle
Applies To
.NETTarkistettu 28. elokuuta 2024: Päivitä muutostiedot tunnettuun ongelmaosaan.
Tarkistettu 30. heinäkuuta 2024: Lisää murtomuutostiedot tunnettuun ongelmaosaan.
Julkaisupäivä:
9. heinäkuuta 2024Versio:
.NET Framework 3.5, 4.7.2 ja 4.8Yhteenveto
Tässä artikkelissa kuvataan Windows 10, versio 1809 ja Windows Server 2019:n suojaus- ja kumulatiivinen päivitys 3.5-, 4.7.2- ja 4.8-versioille.
Suojausparannukset
CVE-2024-38081 - .NET Framework käyttöoikeuksien haavoittuvuusCVE-2024-38081.
Tämä suojauspäivitys korjaa koodin etäsuorittamisen haavoittuvuuden, joka on kuvattu päivityksessäLaadun ja luotettavuuden parannukset
Luettelo tämän päivityksen mukana julkaistuista parannuksista on tämän artikkelin Lisätietoja-osion linkeissä.
Tämän päivityksen tunnetut ongelmat
Muutoksen tietojen rikkominen |
heinäkuun 2024 suojaus- ja laatukoonnissa julkaistu .NET Framework ylläpitopäivitys - .NET Framework sisältää suojauskorjauksen, joka on korjattu CVE 2024-38081 -versiossa yksityiskohtaisesti eritelty käyttöoikeushaavoittuvuus. Korjattu muutettu System.IO.Path.GetTempPath-menetelmän palautusarvo. Jos Windows-versio näyttää GetTempPath2 Win32 -ohjelmointirajapinnan, tämä menetelmä käynnistää ohjelmointirajapinnan ja palauttaa ratkaistun polun. GetTempPath2-dokumentaation Huomautukset-osassa on lisätietoja tämän tarkkuuden suorittamisesta, mukaan lukien palautusarvon hallinta ympäristömuuttujien avulla. GetTempPath2-ohjelmointirajapinta ei ehkä ole käytettävissä kaikissa Windows-versioissa. GetTempPath- ja GetTempPath2 Win32 -ohjelmointirajapintojen ero on se, että ne palauttavat eri arvoja JÄRJESTELMÄ- ja ei-SYSTEM-prosesseille. Kun kutsut tätä funktiota PROSESSI-toiminnolla suoritettavasta prosessista, se palauttaa polun %WINDIR%\SystemTemp, jota ei voi käyttää muissa kuin SYSTEM-prosesseissa. Tätä SYSTEM-prosessien palautusarvoa ei voi ohittaa ympäristömuuttujilla. Muissa kuin SYSTEM-prosesseissa GetTempPath2 toimii samalla tavalla kuin GetTempPath noudattaen samoja ympäristömuuttujia, jotka ohittavat palautusarvon. Joissakin tilanteissa temp-kansio voidaan ohjata toiseen kansioon ympäristömuuttujien tai muiden keinojen avulla. Katso ajantasaisimmat tiedot tästä toiminnosta GetTempPath2 Win32 -ohjelmointirajapinnan virallisista ohjeista. Lisätietoja on artikkelissa System.IO.Path.GetTempPath-ohjelmointirajapinta. |
Tilapäinen vaihtoehtoinen menetelmä |
⚠️ Varoitus: Evätty toiminto poistaa käytöstä suojauskorjauksen, joka koskee CVE 2024-38081 -versiossa kuvattua käyttöoikeuksien haavoittuvuutta. Kieltäytyminen koskee vain tilapäistä vaihtoehtoista menetelmää, jos olet varma, että ohjelmisto toimii suojatuissa ympäristöissä. Microsoft ei suosittele tätä väliaikaista vaihtoehtoista menetelmää.
|
Ratkaisu |
Ohjelmointirajapinnan toiminnan muutos on rakenteen mukaan oikeushaavoittuvuuden korotuksen korjaaminen. Kaikkien ohjelmistojen tai sovellusten, joita ongelma koskee, odotetaan tekevän koodimuutoksia mukautuakseen tähän uuteen rakennemuutokseen. |
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
Tämän päivityksen hankkiminen
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Kyllä |
Ei lainkaan. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update. |
Windows Update for Business |
Kyllä |
Ei lainkaan. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update. |
Microsoft Update -luettelo |
Kyllä |
Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä käyttöjärjestelmäpäivitys tarjoaa tarvittaessa yksittäisiä .NET Framework tuotepäivityksiä. Lisätietoja yksittäisistä .NET Framework tuotepäivityksistä on tämän päivitysosion lisätiedoissa. Tämä päivitys synkronoidaan automaattisesti WSUS:n kanssa, jos määrität seuraavat asetukset: Tuote: Windows 10, versio 1809 ja Windows Server 2019 Luokitus: Suojaus Päivitykset |
Tämän päivityksen ohjeen ja tuen hankkiminen
-
Päivitysten asennusohjeet: Windows Update usein kysytyt kysymykset
-
Suojaa itsesi verkossa ja kotona: Windowsin suojaus tuki
-
Paikallinen tuki maasi mukaan: Kansainvälinen tuki