Mise à jour cumulative du 11 août 2026 KB5121647 pour .NET Framework 3.5, 4.8 et 4.8.1 pour Windows 10 version 22H2

S’applique à
.NET

Remarque

  • Date de publication :
    11 août 2026
  • Version:
    .NET Framework 3.5, 4.8 et 4.8.1

Résumé

Cet article décrit la mise à jour cumulative et de sécurité pour les versions 3.5, 4.8 et 4.8.1 sous Windows 10 version 22H2.

Améliorations de la sécurité

CVE-2026-65810 – vulnérabilité d’élévation de privilèges .NET Framework
Cette mise à jour de sécurité corrige une vulnérabilité d’élévation de privilèges détaillée dans CVE-2026-65810.

CVE-2026-62872 – Vulnérabilité d’élévation de privilèges .NET Framework
Ce correctif de sécurité corrige une vulnérabilité d’élévation de privilèges détaillée dans CVE-2026-62872.

CVE-2026-62886 – Vulnérabilité de l’exécution du code à distance du .NET Framework
Cette mise à jour de sécurité corrige une vulnérabilité d’exécution de code à distance détaillée dans CVE-2026-62886.

CVE-2026-62897 – Vulnérabilité d’exécution de code à distance de .NET Framework
Cette mise à jour de sécurité corrige une vulnérabilité d’exécution de code à distance détaillée dans CVE-2026-62897.

CVE-2026-70354 – Vulnérabilité d’exécution de code à distance de .NET Framework
Cette mise à jour de sécurité corrige une vulnérabilité d’exécution de code à distance détaillée dans CVE-2026-70354.

CVE-2026-62902 – Vulnérabilité de divulgation d’informations dans .NET Framework
Cette mise à jour de sécurité corrige une vulnérabilité d’élévation de privilèges détaillée dans CVE-2026-62902.

Améliorations de la qualité et de la fiabilité

Pour une liste des améliorations qui ont été apportées avec cette mise à jour, veuillez consulter les liens d’article dans la section Informations supplémentaires de cet article.

Problèmes connus dans cette mise à jour

Problèmes connus : Après l’installation de la mise à jour cumulative .NET Framework d’août 2026, certaines applications WPF peuvent échouer avec un lors de l’impression ou de la génération de System.IO.FileFormatException contenu PDF/XPS qui utilise certaines polices, y compris Calibri.

Solution de contournement : Les applications peuvent atténuer le problème en activant le Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection commutateur AppContext dans le fichier de configuration de l’application, comme indiqué ci-dessous.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Ce commutateur désactive les protections de sécurité introduites dans la mise à jour d’août 2026 et peut augmenter l’exposition aux vulnérabilités traitées par cette mise à jour. Microsoft recommande de n’utiliser cette solution de contournement qu’en tant que mesure temporaire et uniquement lorsque cela est nécessaire pour résoudre ce problème.

État : Ce problème est résolu dans la mise à jour cumulative de .NET Framework de septembre 2026 et les mises à jour ultérieures. Nous vous recommandons d’installer la dernière mise à jour de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.

Problèmes connus : Après l’installation de la mise à jour cumulative .NET Framework d’août 2026, les applications WPF qui impriment (ou affichent un aperçu avant impression) à partir d’un document XPS en mémoire enregistré avec System.IO.Packaging.PackageStore peuvent échouer pendant System.IO.FileFormatException le chargement du document. Cela se produit lorsque l’identité de package utilisée à la fois comme clé PackageStore et identité de package XpsDocument est un URI absolu qui utilise le schéma de pack, par exemple. pack://<guid>.xps Les images et les polices contenues dans le même package XPS sont ensuite rejetées à tort comme étant hors du package. Le code de l’application et le contenu XPS n’ont pas besoin d’avoir été modifiés pour que cet échec se produise.

Solution de contournement : Les applications qui peuvent être reconstruites doivent utiliser une identité de package absolue qui n’utilise pas le schéma de pack, par exemple. xpspack://<guid>.xps Cela résout l’échec tout en conservant activées les protections introduites dans la mise à jour d’août 2026. Pour les applications qui ne peuvent pas être recréées, activez le Switch.System.Windows.DisableXpsPackageBoundaryRestriction commutateur AppContext dans le fichier de configuration de l’application :

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Ce commutateur désactive les protections de sécurité introduites dans la mise à jour d’août 2026 et peut augmenter l’exposition aux vulnérabilités traitées par cette mise à jour. Microsoft recommande de n’utiliser cette solution de contournement qu’en tant que mesure temporaire et uniquement lorsque cela est nécessaire pour résoudre ce problème.

État : Enquête.

Informations supplémentaires relatives à cette mise à jour

Les articles suivants contiennent des informations supplémentaires sur cette mise à jour, car elle concerne des versions de produits individuels.

  • 5120701 Description de la mise à jour cumulative pour .NET Framework 3.5 et 4.8 pour Windows 10 version 21H2 et Windows 10 version 22H2 (KB5120701)
  • 5120709 Description de la mise à jour cumulative pour .NET Framework 3.5 et 4.8.1 pour Windows 10 version 21H2 et Windows 10 version 22H2 (KB5120709)

Comment obtenir cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Windows Update for Business Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour du système d’exploitation offrira, le cas échéant, et installera les mises à jour individuelles du produit .NET Framework. Pour plus d’informations sur les mises à jour individuelles du produit .NET Framework, consultez la section Informations supplémentaires à propos de cette mise à jour .
Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez comme suit :
Produit: Windows 10 version 22H2
Classification : Mises à jour de sécurité

Procédure pour obtenir de l'aide et un support pour cette mise à jour