Забележка
- Дата на издаване:
11 август 2026 г. - Версия:
.NET Framework (платформа) 3.5, 4.8 и 4.8.1
Резюме
Тази статия описва защитата и кумулативната актуализация за 3.5, 4.8 и 4.8.1 за Windows Server 2022.
Подобрения в защитата
CVE-2026-65810 – Уязвимост при повишаване на привилегиите в .NET Framework)
Тази актуализация на защитата адресира уязвимост в повишаването на привилегиите, описана подробно в CVE-2026-65810.
CVE-2026-62872 – Уязвимост при повишаване на привилегиите в .NET Framework
Тази актуализация на защитата адресира уязвимост в повишаването на привилегиите, описана подробно в CVE-2026-62872.
CVE-2026-62886 – Уязвимост при отдалечено изпълнение на код на .NET Framework (платформа)
Тази актуализация на защитата адресира уязвимост при отдалечено изпълнение на код, описана подробно в CVE-2026-62886.
CVE-2026-62897 – Уязвимост при отдалечено изпълнение на код на .NET Framework (платформа)
Тази актуализация на защитата адресира уязвимост при отдалечено изпълнение на код, описана подробно в CVE-2026-62897.
CVE-2026-70354 – Уязвимост при отдалечено изпълнение на код в .NET Framework (платформа)
Тази актуализация на защитата адресира уязвимост при отдалечено изпълнение на код, описана подробно в CVE-2026-70354.
CVE-2026-62902 - Уязвимост при разкриване на информация в .NET Framework (платформа)
Тази актуализация на защитата адресира уязвимост в разкриването на информация, описана подробно в CVE-2026-62902.
Подобрения в качеството и надеждността
За списък на подобренията, които са издадени с тази актуализация, вижте връзките към статията в раздела "Допълнителна информация" на тази статия.
Известни проблеми в тази актуализация
Известни проблеми: След инсталиране на кумулативната актуализация на .NET Framework (платформа) от август 2026 г., някои приложения на WPF може да не успеят при System.IO.FileFormatException печат или генериране на PDF/XPS съдържание, което използва определени шрифтове, включително Calibri.
Заобиколен начин: Приложенията могат да смекчат проблема, като разрешат превключвателя Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext в конфигурационния файл на приложението, както е показано по-долу.
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
</runtime>
</configuration>
Този ключ забранява защитите на сигурността, въведени в актуализацията от август 2026 г., и може да увеличи излагането на уязвимостите, адресирани от тази актуализация. Microsoft препоръчва използването на това заобиколно решение само като временна мярка и само когато е необходимо за адресиране на този проблем.
Състояние: Този проблем е решен в кумулативната актуализация на .NET Framework (платформа) от септември 2026 г. и по-новите актуализации. Препоръчваме ви да инсталирате най-новата актуализация за вашето устройство, тъй като тя съдържа важни подобрения и решения на проблеми, включително тази.
Известни проблеми: След инсталиране на кумулативната актуализация на .NET Framework (платформа) от август 2026 г., приложенията на WPF, които печатат или показват визуализация на печата от регистриран System.IO.Packaging.PackageStore в паметта XPS документ, може да са неуспешни известно System.IO.FileFormatException време в зареждането на документа. Това се случва, когато самоличността на пакета, използвана както като ключ PackageStore, така и като самоличност на пакета XpsDocument, е абсолютен URI, който използва схемата на пакета – например pack://<guid>.xps. Изображенията и шрифтовете, които се съдържат в един и същ XPS пакет, след това неправилно се отхвърлят, като тези, които са извън пакета. Не е необходимо кодът на приложението и съдържанието на XPS да са променяни, за да възникне тази грешка.
Заобиколен начин: Приложенията, които могат да бъдат създавани отново, трябва да използват абсолютна идентичност на пакета, която не използва схемата за пакетиране – например. xpspack://<guid>.xps Това отстранява грешката, като същевременно запазва разрешени защитите, въведени в актуализацията от август 2026 г. За приложения, които не могат да бъдат създадени повторно, разрешете Switch.System.Windows.DisableXpsPackageBoundaryRestriction ключа AppContext в конфигурационния файл на приложението:
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
</runtime>
</configuration>
Този ключ забранява защитите на сигурността, въведени в актуализацията от август 2026 г., и може да увеличи излагането на уязвимостите, адресирани от тази актуализация. Microsoft препоръчва използването на това заобиколно решение само като временна мярка и само когато е необходимо за адресиране на този проблем.
Състояние: Проучване.
Допълнителна информация за тази актуализация
Следните статии съдържат допълнителна информация за тази актуализация, тъй като тя се отнася до отделни версии на продукти.
- 5120705 Описание на кумулативната актуализация за .NET Framework (платформа) 3.5 и 4.8 за Windows Server 2022 г. (KB5120705)
- 5120714 Описание на кумулативната актуализация за .NET Framework (платформа) 3.5 и 4.8.1 за Windows Server 2022 г. (KB5120714)
Как да изтеглите тази актуализация
| Канал на издание | Налично | Следваща стъпка |
|---|---|---|
| Windows Update и Microsoft Update | Да | Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
| Windows Update за фирми | Да | Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
| Каталог на Microsoft Update | Да | За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update. |
| Windows Server Update Services (WSUS) | Да | Тази актуализация на операционната система ще предложи, както е приложимо, и ще бъдат инсталирани отделни актуализации на продукти на .NET Framework (платформа). За повече информация относно актуализации на отделни продукти на .NET Framework (платформа) вижте допълнителна информация относно тази актуализация. Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате както следва: Продукт: Windows Server 2022 Класификация: Актуализации на защитата |
Как да получите помощ и поддръжка за тази актуализация
- Помощ за инсталиране на актуализации: ЧЗВ за актуализиране на Windows
- Защитете се онлайн и у дома: поддръжка на Защита в Windows
- Местна поддръжка според вашата страна/регион/регион: Международна поддръжка