Napomena
- Datum izdanja:
Kolovoz 11, 2026 - Verzija:
.NET Framework 3.5, 4.8 i 4.8.1
Sažetak
U ovom se članku opisuje sigurnosno i kumulativno ažuriranje za verzije 3.5, 4.8 i 4.8.1 za Windows 10, verzija 22H2.
Poboljšanja sigurnosti
CVE-2026-65810 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost povećavanja privilegije detaljno opisanu u članku CVE-2026-65810.
CVE-2026-62872 – ranjivost zbog prisvajanje prava za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost povećavanja privilegije detaljno opisanu u CVE-2026-62872.
CVE-2026-62886 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost daljinskog izvršavanja koda koja je detaljno opisana u članku CVE-2026-62886.
CVE-2026-62897 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost daljinskog izvršavanja koda koja je detaljno opisana u članku CVE-2026-62897.
CVE-2026-70354 – ranjivost daljinskog izvršavanja koda za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost daljinskog izvršavanja koda koja je detaljno opisana u članku CVE-2026-70354.
CVE-2026-62902 – ranjivost otkrivanja informacija za .NET Framework
Ovo sigurnosno ažuriranje rješava ranjivost otkrivanja podataka koja je detaljno opisana u dokumentu CVE-2026-62902.
Poboljšanja kvalitete i pouzdanosti
Popis poboljšanja koja su objavljena s ovim ažuriranjem potražite na vezama na članke u odjeljku Dodatne informacije ovog članka.
Poznati problemi u ovom ažuriranju
Poznati problemi: Nakon instalacije kumulativnog ažuriranja .NET Framework iz kolovoza 2026. neke WPF aplikacije možda neće uspjeti prilikom System.IO.FileFormatException ispisa ili generiranja PDF/XPS sadržaja koji koristi određene fontove, uključujući Calibri.
Zaobilazno rješenje: Aplikacije mogu ublažiti problem omogućivanjem prekidača Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext u konfiguracijskoj datoteci aplikacije, kao što je prikazano u nastavku.
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
</runtime>
</configuration>
Ovaj prekidač onemogućuje sigurnosne zaštite uvedene u ažuriranju za kolovoz 2026. i može povećati izloženost ranjivostima koje to ažuriranje rješava. Microsoft preporučuje da ovo zaobilazno rješenje koristite samo kao privremenu mjeru i samo kada je potrebno za rješavanje tog problema.
Status: Taj je problem riješen u kumulativnom ažuriranju .NET Framework i novijim ažuriranjima za rujan 2026. Preporučujemo da instalirate najnovije ažuriranje za svoj uređaj, jer sadrži važna poboljšanja i rješenja problema, uključujući ovo.
Poznati problemi: Nakon instalacije kumulativnog ažuriranja .NET Framework iz kolovoza 2026., WPF aplikacije koje ispisuju – ili prikazuju pretpregled ispisa – iz registriranog XPS dokumenta u System.IO.Packaging.PackageStore memoriji možda neće uspjeti tijekom System.IO.FileFormatException učitavanja dokumenta. To se događa kada je identitet paketa koji se koristi kao ključ PackageStore i identitet paketa XpsDocument apsolutni URI koji koristi shemu paketa – na primjer, pack://<guid>.xps. Slike i fontovi sadržani u istom XPS paketu tada se neispravno odbacuju kao da se nalaze izvan paketa. Da bi se ta pogreška dogodila, nije potrebno promijeniti kod aplikacije i XPS sadržaj.
Zaobilazno rješenje: Aplikacije koje je moguće obnoviti moraju koristiti apsolutni identitet paketa koji ne koristi shemu paketa – na primjer: xpspack://<guid>.xps. Time se rješava kvar, a zaštita uvedena u ažuriranju za kolovoz 2026. ostaje omogućena. Za aplikacije koje nije moguće obnoviti omogućite Switch.System.Windows.DisableXpsPackageBoundaryRestriction parametar AppContext u konfiguracijskoj datoteci aplikacije:
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
</runtime>
</configuration>
Ovaj prekidač onemogućuje sigurnosne zaštite uvedene u ažuriranju za kolovoz 2026. i može povećati izloženost ranjivostima koje to ažuriranje rješava. Microsoft preporučuje da ovo zaobilazno rješenje koristite samo kao privremenu mjeru i samo kada je potrebno za rješavanje tog problema.
Status: Istražuje se.
Dodatne informacije o ovom ažuriranju
Sljedeći članci sadrže dodatne informacije o tom ažuriranju koje se odnosi na pojedinačne verzije proizvoda.
- 5120701 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8 za Windows 10 verziju 21H2 i Windows 10 verziju 22H2 (KB5120701)
- 5120709 Opis kumulativnog ažuriranja za .NET Framework 3.5 i 4.8.1 za Windows 10 verziju 21H2 i Windows 10 verziju 22H2 (KB5120709)
Kako preuzeti ovo ažuriranje
| Kanal izdavanja | Dostupno | Sljedeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
| Windows Update za tvrtke | Da | Nema. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
| Katalog Microsoft Update | Da | Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ovo će ažuriranje operacijskog sustava nuditi, prema potrebi, te će se instalirati pojedinačna ažuriranja proizvoda .NET Framework. Dodatne informacije o pojedinačnim ažuriranjima proizvoda .NET Framework potražite u odjeljku s dodatnim informacijama o ovom odjeljku ažuriranja. Ovo će se ažuriranje automatski sinkronizirati s WSUS-om ako konfigurirate na sljedeći način: Proizvod: Windows 10, verzija 22H2 Klasifikacija: sigurnosna ažuriranja |
Kako dohvatiti pomoć i podršku za ovo ažuriranje
- Pomoć za instaliranje ažuriranja: najčešća pitanja o servisu Windows Update
- Zaštitite se na mreži i kod kuće: Sigurnost u sustavu Windows podrška
- Lokalna podrška prema državi/regiji/regiji: Međunarodna podrška