11. elokuuta 2026-KB5120702 .NET Framework 4.8:n kumulatiivinen päivitys Windows 10, versioille 1607 ja Windows Server 2016

Käytetään kohteeseen
.NET

Huomautus

  • Julkaisupäivä:
    Elokuu 11, 2026
  • Versio:
    .NET Framework 4.8

Windows 10:n version 1607 ja Windows Server 2016:n 11. elokuuta 2026 julkaistu päivitys sisältää parannuksia suojaukseen ja kumulatiiviseen luotettavuuteen .NET Framework 4.8:ssa. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen kuin asennat tämän päivityksen, tutustu Edellytykset - ja Uudelleenkäynnistystarve -osioihin.

Yhteenveto

Parannuksia tietoturvaan

CVE-2026-65810 – .NET Framework käyttöoikeuksien korottamisen haavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden, joka on kuvattu CVE-2026-65810:ssä.

CVE-2026-62872 – .NET Framework käyttöoikeuksien korottamisen haavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden, joka on kuvattu CVE-2026-62872:ssa.

CVE-2026-62886 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa koodin etäsuorittamisen haavoittuvuuden, joka on kuvattu CVE-2026-62886:ssa.

CVE-2026-62897 – .NET Framework Remote Code Execution -haavoittuvuus
Tämä suojauspäivitys korjaa koodin etäsuorittamisen haavoittuvuuden, joka on kuvattu CVE-2026-62897:ssä.

CVE-2026-70354 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa koodin etäsuorittamiseen liittyvän haavoittuvuuden, joka on kuvattu CVE-2026-70354:ssä.

CVE-2026-62902 – .NET Framework:n tietojen paljastamisen haavoittuvuus
Tämä suojauspäivitys korjaa tietojen paljastamiseen liittyvää haavoittuvuutta, joka on kuvattu CVE-2026-62902:ssa.

Laatu- ja luotettavuusparannukset

Tässä päivityksessä ei ole uusia laatu- ja luotettavuusparannuksia.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Tunnetut ongelmat: Elokuun 2026 .NET Framework kumulatiivisen päivityksen asentamisen jälkeen jotkin WPF-sovellukset saattavat epäonnistua tulostettaessa System.IO.FileFormatException tai luotaessa PDF/XPS-sisältöä, jossa käytetään tiettyjä fontteja, kuten Calibria.

Ongelman korjaava vaihtoehtoinen menetelmä: Sovellukset voivat lieventää ongelmaa ottamalla AppContext-kytkimen Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection käyttöön sovelluksen määritystiedostossa alla esitetyllä tavalla.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Tämä kytkin poistaa elokuun 2026 päivityksessä esitellyt tietoturvasuojaukset käytöstä ja voi lisätä altistumista kyseisen päivityksen käsittelemille haavoittuvuuksille. Microsoft suosittelee tätä vaihtoehtoista menetelmää käyttämään vain väliaikaisena toimenpiteenä ja vain tarvittaessa tämän ongelman ratkaisemiseksi.

Tila: Tämä ongelma on ratkaistu syyskuun 2026 .NET Framework kumulatiivisessa päivityksessä ja uudemmissa päivityksissä. Suosittelemme, että asennat laitteellesi uusimman päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.

Tunnetut ongelmat: Elokuun 2026 .NET Framework -kumulatiivisen päivityksen asentamisen jälkeen WPF-sovellukset, jotka tulostavat – tai näyttävät tulostuksen esikatselun – muistiin tallennetusta System.IO.Packaging.PackageStore XPS-tiedostosta, voivat epäonnistua tiedoston System.IO.FileFormatException latautumisen aikana. Tämä tapahtuu, kun sekä PackageStore-avaimena että XpsDocument-paketin tunnistetietona käytetty paketin tunnistetiedot ovat absoluuttinen URI-osoite, joka käyttää pakettimallia, esimerkiksi pack://<guid>.xps. Tämän jälkeen saman XPS-paketin sisältämät kuvat ja fontit hylätään virheellisesti paketin ulkopuolella olevina. Sovelluskoodin ja XPS-sisällön ei tarvitse muuttua virheen ilmetessä.

Ongelman korjaava vaihtoehtoinen menetelmä: Uudelleenrakennettavissa olevissa sovelluksissa tulisi käyttää paketin absoluuttisia tunnistetietoja, joissa ei käytetä pakettimallia. xpspack://<guid>.xps Tämä ratkaisee virheen ja pitää elokuun 2026 päivityksessä käyttöön otetut suojaukset käytössä. Jos sovellusta ei voi rakentaa uudelleen, ota AppContext-kytkin Switch.System.Windows.DisableXpsPackageBoundaryRestriction käyttöön sovelluksen määritystiedostossa:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Tämä kytkin poistaa elokuun 2026 päivityksessä esitellyt tietoturvasuojaukset käytöstä ja voi lisätä altistumista kyseisen päivityksen käsittelemille haavoittuvuuksille. Microsoft suosittelee tätä vaihtoehtoista menetelmää käyttämään vain väliaikaisena toimenpiteenä ja vain tarvittaessa tämän ongelman ratkaisemiseksi.

Tila: Tutkittavana.

Tämän päivityksen hankkiminen

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität seuraavasti:
Tuote: Windows 10, versio 1607 ja Windows Server 2016
Luokittelu: Tietoturvapäivitykset

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.

Edellytykset

Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 4.8 on asennettuna.

Uudelleenkäynnistystarve

Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.

Ohjeiden ja tuen hankkiminen tälle päivitykselle