Huomautus
- Julkaisupäivä:
Elokuu 11, 2026 - Versio:
.NET Framework 4.8
Windows 10:n version 1607 ja Windows Server 2016:n 11. elokuuta 2026 julkaistu päivitys sisältää parannuksia suojaukseen ja kumulatiiviseen luotettavuuteen .NET Framework 4.8:ssa. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen kuin asennat tämän päivityksen, tutustu Edellytykset - ja Uudelleenkäynnistystarve -osioihin.
Yhteenveto
Parannuksia tietoturvaan
CVE-2026-65810 – .NET Framework käyttöoikeuksien korottamisen haavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden, joka on kuvattu CVE-2026-65810:ssä.
CVE-2026-62872 – .NET Framework käyttöoikeuksien korottamisen haavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden, joka on kuvattu CVE-2026-62872:ssa.
CVE-2026-62886 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa koodin etäsuorittamisen haavoittuvuuden, joka on kuvattu CVE-2026-62886:ssa.
CVE-2026-62897 – .NET Framework Remote Code Execution -haavoittuvuus
Tämä suojauspäivitys korjaa koodin etäsuorittamisen haavoittuvuuden, joka on kuvattu CVE-2026-62897:ssä.
CVE-2026-70354 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa koodin etäsuorittamiseen liittyvän haavoittuvuuden, joka on kuvattu CVE-2026-70354:ssä.
CVE-2026-62902 – .NET Framework:n tietojen paljastamisen haavoittuvuus
Tämä suojauspäivitys korjaa tietojen paljastamiseen liittyvää haavoittuvuutta, joka on kuvattu CVE-2026-62902:ssa.
Laatu- ja luotettavuusparannukset
Tässä päivityksessä ei ole uusia laatu- ja luotettavuusparannuksia.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Tunnetut ongelmat: Elokuun 2026 .NET Framework kumulatiivisen päivityksen asentamisen jälkeen jotkin WPF-sovellukset saattavat epäonnistua tulostettaessa System.IO.FileFormatException tai luotaessa PDF/XPS-sisältöä, jossa käytetään tiettyjä fontteja, kuten Calibria.
Ongelman korjaava vaihtoehtoinen menetelmä: Sovellukset voivat lieventää ongelmaa ottamalla AppContext-kytkimen Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection käyttöön sovelluksen määritystiedostossa alla esitetyllä tavalla.
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
</runtime>
</configuration>
Tämä kytkin poistaa elokuun 2026 päivityksessä esitellyt tietoturvasuojaukset käytöstä ja voi lisätä altistumista kyseisen päivityksen käsittelemille haavoittuvuuksille. Microsoft suosittelee tätä vaihtoehtoista menetelmää käyttämään vain väliaikaisena toimenpiteenä ja vain tarvittaessa tämän ongelman ratkaisemiseksi.
Tila: Tämä ongelma on ratkaistu syyskuun 2026 .NET Framework kumulatiivisessa päivityksessä ja uudemmissa päivityksissä. Suosittelemme, että asennat laitteellesi uusimman päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.
Tunnetut ongelmat: Elokuun 2026 .NET Framework -kumulatiivisen päivityksen asentamisen jälkeen WPF-sovellukset, jotka tulostavat – tai näyttävät tulostuksen esikatselun – muistiin tallennetusta System.IO.Packaging.PackageStore XPS-tiedostosta, voivat epäonnistua tiedoston System.IO.FileFormatException latautumisen aikana. Tämä tapahtuu, kun sekä PackageStore-avaimena että XpsDocument-paketin tunnistetietona käytetty paketin tunnistetiedot ovat absoluuttinen URI-osoite, joka käyttää pakettimallia, esimerkiksi pack://<guid>.xps. Tämän jälkeen saman XPS-paketin sisältämät kuvat ja fontit hylätään virheellisesti paketin ulkopuolella olevina. Sovelluskoodin ja XPS-sisällön ei tarvitse muuttua virheen ilmetessä.
Ongelman korjaava vaihtoehtoinen menetelmä: Uudelleenrakennettavissa olevissa sovelluksissa tulisi käyttää paketin absoluuttisia tunnistetietoja, joissa ei käytetä pakettimallia. xpspack://<guid>.xps Tämä ratkaisee virheen ja pitää elokuun 2026 päivityksessä käyttöön otetut suojaukset käytössä. Jos sovellusta ei voi rakentaa uudelleen, ota AppContext-kytkin Switch.System.Windows.DisableXpsPackageBoundaryRestriction käyttöön sovelluksen määritystiedostossa:
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
</runtime>
</configuration>
Tämä kytkin poistaa elokuun 2026 päivityksessä esitellyt tietoturvasuojaukset käytöstä ja voi lisätä altistumista kyseisen päivityksen käsittelemille haavoittuvuuksille. Microsoft suosittelee tätä vaihtoehtoista menetelmää käyttämään vain väliaikaisena toimenpiteenä ja vain tarvittaessa tämän ongelman ratkaisemiseksi.
Tila: Tutkittavana.
Tämän päivityksen hankkiminen
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität seuraavasti: Tuote: Windows 10, versio 1607 ja Windows Server 2016 Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.
Edellytykset
Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 4.8 on asennettuna.
Uudelleenkäynnistystarve
Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.
Ohjeiden ja tuen hankkiminen tälle päivitykselle
- Ohjeita päivitysten asentamiseen: Windows Update: usein kysytyt kysymykset
- Suojaa itsesi verkossa ja kotona: Windowsin suojaus -tuki
- Paikallinen tuki maasi/alueesi/alueesi mukaan: Kansainvälinen tuki