11. srpna 2026 – KB5121647 kumulativní aktualizace pro .NET Framework 3.5, 4.8 a 4.8.1 pro Windows 10 verze 22H2

Platí pro
.NET

Poznámka

  • Datum vydání:
    Srpna 11, 2026
  • Verze:
    .NET Framework 3.5, 4.8 a 4.8.1

Shrnutí

Tento článek popisuje aktualizaci zabezpečení a kumulativní aktualizaci pro 3.5, 4.8 a 4.8.1 pro Windows 10 verze 22H2.

Vylepšení zabezpečení

CVE-2026-65810 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
Tato aktualizace zabezpečení řeší ohrožení zabezpečení z hlediska zvýšení oprávnění popsané v CVE-2026-65810.

CVE-2026-62872 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
Tato aktualizace zabezpečení řeší ohrožení zabezpečení z hlediska zvýšení oprávnění popsané v CVE-2026-62872.

CVE-2026-62886 – .NET Framework – ohrožení zabezpečení z hlediska vzdáleného spuštění kódu
Tato aktualizace zabezpečení řeší ohrožení zabezpečení při vzdáleném spuštění kódu, které je popsané v CVE-2026-62886.

CVE-2026-62897 – ohrožení zabezpečení z důvodu vzdáleného spuštění kódu rozhraní .NET Framework
Tato aktualizace zabezpečení řeší ohrožení zabezpečení při vzdáleném spuštění kódu, které je popsané v CVE-2026-62897.

CVE-2026-70354 – Ohrožení zabezpečení z důvodu vzdáleného spuštění kódu .NET Framework
Tato aktualizace zabezpečení řeší ohrožení zabezpečení při vzdáleném spuštění kódu, které je popsané v CVE-2026-70354.

CVE-2026-62902 – ohrožení zabezpečení z důvodu zpřístupnění informací rozhraní .NET Framework
Tato aktualizace zabezpečení řeší ohrožení zabezpečení spočívající v ohrožení zabezpečení spočívající v chybě zabezpečení CVE-2026-62902.

Vylepšení kvality a spolehlivosti

Seznam vylepšení vydaných v rámci této aktualizace najdete v odkazech na články v části Další informace v tomto článku.

Známé problémy v této aktualizaci

Známé problémy: Po instalaci kumulativní aktualizace .NET Framework ze srpna 2026 můžou některé aplikace WPF (Windows Presentation Foundation) selhat s a System.IO.FileFormatException při tisku nebo generování obsahu PDF/XPS, který používá určitá písma, včetně Calibri.

Alternativní řešení: Aplikace můžou tento problém zmírnit povolením přepínače Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext v konfiguračním souboru aplikace, jak je znázorněno níže.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Tento přepínač zakáže ochrany zabezpečení zavedené v aktualizaci ze srpna 2026 a může zvýšit vystavení ohrožením zabezpečení, která tato aktualizace řeší. Společnost Microsoft doporučuje používat toto alternativní řešení pouze jako dočasné opatření a pouze v případech, kdy je to nutné k vyřešení tohoto problému.

Stav: Tento problém je vyřešen v kumulativní aktualizaci .NET Framework ze září 2026 a novějších aktualizacích. Doporučujeme nainstalovat nejnovější aktualizaci pro vaše zařízení, protože obsahuje důležitá vylepšení a řešení problémů, včetně tohoto.

Známé problémy: Po instalaci kumulativní aktualizace .NET Framework ze srpna 2026 můžou aplikace WPF (Windows Presentation Foundation), které tisknou – nebo zobrazují náhled tisku – z dokumentu XPS zaregistrovaného v System.IO.Packaging.PackageStore paměti během načítání dokumentu selhat System.IO.FileFormatException . K tomu dochází, pack://<guid>.xpskdyž identita balíčku použitá jako klíč PackageStore i identita balíčku XpsDocument je absolutní identifikátor URI, který používá schéma balíčků – například . Obrázky a písma obsažené ve stejném balíčku XPS jsou pak nesprávně odmítnuty jako soubory nacházející se mimo balíček. Kód aplikace a obsah XPS se nemusí měnit, aby došlo k této chybě.

Alternativní řešení: Aplikace, které lze znovu sestavit, xpspack://<guid>.xpsby měly používat absolutní identitu balíčku, která nepoužívá schéma balíčků – například . Tím se selhání vyřeší a ochrana zavedená v aktualizaci ze srpna 2026 zůstane povolená. U aplikací, které nelze znovu sestavit Switch.System.Windows.DisableXpsPackageBoundaryRestriction , povolte přepínač AppContext v konfiguračním souboru aplikace:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Tento přepínač zakáže ochrany zabezpečení zavedené v aktualizaci ze srpna 2026 a může zvýšit vystavení ohrožením zabezpečení, která tato aktualizace řeší. Společnost Microsoft doporučuje používat toto alternativní řešení pouze jako dočasné opatření a pouze v případech, kdy je to nutné k vyřešení tohoto problému.

Stav: Prošetřování.

Další informace o této aktualizaci

Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu.

  • 5120701 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.8 pro Windows 10 verze 21H2 a Windows 10 verze 22H2 (KB5120701)
  • 5120709 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.8.1 pro Windows 10 verze 21H2 a Windows 10 verze 22H2 (KB5120709)

Jak získat tuto aktualizaci

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace operačního systému nabídne podle potřeby a nainstalují se aktualizace jednotlivých produktů .NET Framework. Další informace o jednotlivých aktualizacích produktu .NET Framework naleznete v další informace v této části o aktualizacích .
Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud provedete konfiguraci následujícím způsobem:
Produkt: Windows 10 verze 22H2
Klasifikace: Aktualizace zabezpečení

Jak získat nápovědu a podporu pro tuto aktualizaci