11. kolovoza 2026. – KB5121650 Kumulativno ažuriranje za .NET Framework 3.5, 4.8 i 4.8.1 za Windows Server 2022

Primjenjuje se na
.NET

Napomena

  • Datum izdanja:
    Kolovoz 11, 2026
  • Verzija:
    .NET Framework 3.5, 4.8 i 4.8.1

Sažetak

U ovom se članku opisuje sigurnosno i kumulativno ažuriranje za verzije 3.5, 4.8 i 4.8.1 za Windows Server 2022.

Poboljšanja sigurnosti

CVE-2026-65810 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost povećavanja privilegije detaljno opisanu u članku CVE-2026-65810.

CVE-2026-62872 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost povećavanja privilegije detaljno opisanu u CVE-2026-62872.

CVE-2026-62886 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost daljinskog izvršavanja koda koja je detaljno opisana u članku CVE-2026-62886.

CVE-2026-62897 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost daljinskog izvršavanja koda koja je detaljno opisana u članku CVE-2026-62897.

CVE-2026-70354 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost daljinskog izvršavanja koda koja je detaljno opisana u članku CVE-2026-70354.

CVE-2026-62902 – ranjivost otkrivanja informacija za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost otkrivanja podataka koja je detaljno opisana u dokumentu CVE-2026-62902.

Poboljšanja kvalitete i pouzdanosti

Popis poboljšanja koja su objavljena s ovim ažuriranjem potražite na vezama na članke u odjeljku Dodatne informacije ovog članka.

Poznati problemi u ovom ažuriranju

Poznati problemi: Nakon instalacije kumulativnog ažuriranja .NET Framework iz kolovoza 2026. neke WPF aplikacije možda neće uspjeti prilikom System.IO.FileFormatException ispisa ili generiranja PDF/XPS sadržaja koji koristi određene fontove, uključujući Calibri.

Zaobilazno rješenje: Aplikacije mogu ublažiti problem omogućivanjem prekidača Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext u konfiguracijskoj datoteci aplikacije, kao što je prikazano u nastavku.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Ovaj prekidač onemogućuje sigurnosne zaštite uvedene u ažuriranju za kolovoz 2026. i može povećati izloženost ranjivostima koje to ažuriranje rješava. Microsoft preporučuje da ovo zaobilazno rješenje koristite samo kao privremenu mjeru i samo kada je potrebno za rješavanje tog problema.

Status: Taj je problem riješen u kumulativnom ažuriranju .NET Framework i novijim ažuriranjima za rujan 2026. Preporučujemo da instalirate najnovije ažuriranje za svoj uređaj, jer sadrži važna poboljšanja i rješenja problema, uključujući ovo.

Poznati problemi: Nakon instalacije kumulativnog ažuriranja .NET Framework iz kolovoza 2026., WPF aplikacije koje ispisuju – ili prikazuju pretpregled ispisa – iz registriranog XPS dokumenta u System.IO.Packaging.PackageStore memoriji možda neće uspjeti tijekom System.IO.FileFormatException učitavanja dokumenta. To se događa kada je identitet paketa koji se koristi kao ključ PackageStore i identitet paketa XpsDocument apsolutni URI koji koristi shemu paketa – na primjer, pack://<guid>.xps. Slike i fontovi sadržani u istom XPS paketu tada se neispravno odbacuju kao da se nalaze izvan paketa. Da bi se ta pogreška dogodila, nije potrebno promijeniti kod aplikacije i XPS sadržaj.

Zaobilazno rješenje: Aplikacije koje je moguće obnoviti moraju koristiti apsolutni identitet paketa koji ne koristi shemu paketa – na primjer: xpspack://<guid>.xps. Time se rješava kvar, a zaštita uvedena u ažuriranju za kolovoz 2026. ostaje omogućena. Za aplikacije koje nije moguće obnoviti omogućite Switch.System.Windows.DisableXpsPackageBoundaryRestriction parametar AppContext u konfiguracijskoj datoteci aplikacije:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Ovaj prekidač onemogućuje sigurnosne zaštite uvedene u ažuriranju za kolovoz 2026. i može povećati izloženost ranjivostima koje to ažuriranje rješava. Microsoft preporučuje da ovo zaobilazno rješenje koristite samo kao privremenu mjeru i samo kada je potrebno za rješavanje tog problema.

Status: Istražuje se.

Dodatne informacije o ovom ažuriranju

Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda.

  • 5120705 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8 za Windows Server 2022 (KB5120705)
  • 5120714 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8.1 za Windows Server 2022 (KB5120714)

Kako preuzeti ovo ažuriranje

Kanal izdavanja Dostupno Sljedeći korak
Windows Update i Microsoft Update Da Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Windows Update za tvrtke Da Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update.
Katalog Microsoft Update Da Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ovo će ažuriranje operacijskog sustava nuditi, prema potrebi, te će se instalirati pojedinačna ažuriranja proizvoda .NET Framework. Dodatne informacije o pojedinačnim ažuriranjima proizvoda .NET Framework potražite u odjeljku s dodatnim informacijama o ovom odjeljku ažuriranja.
Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate na sljedeći način:
Proizvod: Windows Server 2022
Klasifikacija: sigurnosna ažuriranja

Kako dohvatiti pomoć i podršku za ovo ažuriranje