Applies To.NET

Revizuit la 28 august 2024: Actualizați detaliile despre modificarea de ultimă oră la secțiunea problemă cunoscută.

Revizuit la 30 iulie 2024: Adăugați informații de modificare de ultimă oră la secțiunea problemă cunoscută. 

Data de lansare:9 iulie 2024

Versiunea:.NET Framework 3.5, 4.8 și 4.8.1

Rezumat

Acest articol descrie actualizarea de securitate și actualizarea cumulativă pentru 3.5, 4.8 și 4.8.1 pentru Windows 11, versiunea 21H2.

Îmbunătățiri de securitate

CVE-2024-38081 - .NET Framework Sporirea vulnerabilității privilegiilor Această actualizare de securitate tratează o vulnerabilitate de execuție a codului la distanță, detaliată în CVE-2024-38081.

Îmbunătățiri ale calității și fiabilității

Pentru o listă de îmbunătățiri lansate cu această actualizare, consultați linkurile articolului din secțiunea Informații suplimentare din acest articol.

Probleme cunoscute din această actualizare

Detalii modificare de ultimă oră

Actualizarea .NET Framework service lansată în setul de securitate și calitate din iulie 2024 - .NET Framework conține o remediere de securitate a tratat o vulnerabilitate de sporire a privilegiilor detaliată în CVE 2024-38081. Remedierea a modificat valoarea de returnare a metodei System.IO.Path.GetTempPath. Dacă versiunea windows expune API-ul GetTempPath2 Win32, această metodă apelează acel API și returnează calea rezolvată. Consultați secțiunea Observații din documentația GetTempPath2 pentru mai multe informații despre cum se efectuează această rezoluție, inclusiv despre cum să controlați valoarea returnată prin utilizarea variabilelor de mediu. Api-ul GetTempPath2 poate să nu fie disponibil pe toate versiunile de Windows.

O diferență observabilă între API-urile GetTempPath și GetTempPath2 Win32 este că ele returnează valori diferite pentru procesele SYSTEM și non-SYSTEM. Când apelați această funcție dintr-un proces care rulează ca SISTEM, aceasta va returna calea %WINDIR%\SystemTemp, care este inaccesibilă proceselor non-SYSTEM. Această valoare returnată pentru procesele SYSTEM nu poate fi înlocuită de variabilele de mediu. Pentru procesele non-SYSTEM, GetTempPath2 se va comporta la fel ca GetTempPath, respectând aceleași variabile de mediu pentru a înlocui valoarea returnată.

În unele scenarii, este posibil să redirecționați folderul Temp într-un alt folder utilizând variabile de mediu sau alte mijloace. Consultați documentația oficială pentru API-ul GetTempPath2 Win32 pentru cele mai recente informații despre acest comportament.

Consultați API-ul System.IO.Path.GetTempPath pentru mai multe informații.

Soluție temporară

⚠️ Avertisment: renunțarea va dezactiva remedierea de securitate pentru vulnerabilitatea de sporire a privilegiilor, detaliată în CVE 2024-38081. Renunțarea este doar pentru o soluție temporară dacă sunteți sigur că software-ul rulează în medii securizate. Microsoft nu recomandă aplicarea acestei soluții temporare.

Rezolvare

Modificarea comportamentului API-ului este proiectată pentru a trata vulnerabilitatea legată de sporirea privilegiilor. Se așteaptă ca orice software sau aplicație afectată să efectueze modificări de cod pentru a se adapta la această nouă modificare de proiectare.

Informații suplimentare despre această actualizare

Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiuni individuale de produs.

  • 5039887 Descrierea actualizării cumulative pentru .NET Framework 3.5 și 4.8 pentru Windows 11 (KB5039887)

  • 5039906 Descrierea actualizării cumulative pentru .NET Framework 3.5 și 4.8.1 pentru Windows 11 (KB5039906)

Cum să obțineți această actualizare

Canal de lansare

Disponibil

Pasul următor

Windows Update și Microsoft Update

Da

Niciunul. Această actualizare va fi descărcată și instalată automat de pe Windows Update.

Windows Update pentru business

Da

Niciunul. Această actualizare va fi descărcată și instalată automat de pe Windows Update.

Microsoft Update Catalog

Da

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update .

Windows Server Update Services (WSUS)

Da

Această actualizare a sistemului de operare va oferi, după caz, și se vor instala actualizări individuale .NET Framework de produs. Pentru mai multe informații despre actualizările individuale .NET Framework de produs, consultați informații suplimentare despre această secțiune de actualizare.

Această actualizare se va sincroniza automat cu WSUS dacă configurați după cum urmează:

Produs: Windows 11, versiunea 21H2

Clasificare: Actualizări de securitate

Cum se obține ajutor și asistență pentru această actualizare

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.