2026. augusztus 11. – KB5120702 Összegző frissítés a .NET-keretrendszer 4.8-as verziójához Windows 10, 1607-es és Windows Server 2016-es verzióhoz

Hatókör
.NET

Megjegyzés

  • Kiadás dátuma:
    2026. augusztus 11-én
  • Verzió:
    .NET-keretrendszer 4.8

A Windows 10 1607-es verziójához és a Windows Server 2016 2026. augusztus 11-i frissítése biztonsági és halmozott megbízhatósági fejlesztéseket tartalmaz a .NET-keretrendszer 4.8-ban. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt tekintse meg az Előfeltételek és az Újraindítási követelmények szakaszt.

Összegzés

Biztonsági fejlesztések

CVE-2026-65810 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
Ez a biztonsági frissítés a CVE-2026-65810 kiadásban részletezett, jogosultságszint-emeléssel kapcsolatos biztonsági réssel foglalkozik.

CVE-2026-62872 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
Ez a biztonsági frissítés a CVE-2026-62872-ben részletezett, jogosultságszint-emeléssel kapcsolatos biztonsági réssel foglalkozik.

CVE-2026-62886 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
Ez a biztonsági frissítés a CVE-2026-62886 szabványban részletezett távoli kódvégrehajtási biztonsági réssel foglalkozik.

CVE-2026-62897 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
Ez a biztonsági frissítés a CVE-2026-62897 szabványban részletezett távoli kódvégrehajtási biztonsági réssel foglalkozik.

CVE-2026-70354 – A .NET-keretrendszer távoli kódfuttatás biztonsági rése
Ez a biztonsági frissítés a CVE-2026-70354 kódfuttatási biztonsági réssel foglalkozik.

CVE-2026-62902 – .NET-keretrendszer információfelfedési biztonsági rése
Ez a biztonsági frissítés a CVE-2026-62902 azonosítóban részletezett információfelfedési biztonsági réssel foglalkozik.

Minőség- és megbízhatósági fejlesztések

Ebben a frissítésben nincsenek új, minőséggel és megbízhatósággal kapcsolatos fejlesztések.

Ismert problémák ebben a frissítésben

Ismert problémák: A .NET-keretrendszer 2026. augusztusi összegző frissítésének telepítése után egyes WPF-alkalmazások hibát okozhatnak bizonyos System.IO.FileFormatException betűkészleteket, például a Calibrit használó PDF/XPS-tartalom nyomtatásakor vagy létrehozásakor.

Megkerülő megoldás: Az alkalmazások enyhíthetik a problémát, ha engedélyezik az AppContext kapcsolót Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection az alkalmazás konfigurációs fájljában, az alábbiaknak megfelelően.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Ez a kapcsoló letiltja a 2026. augusztusi frissítésben bevezetett biztonsági védelmet, és növelheti a frissítés által kezelt biztonsági résekkel szembeni sebezhetőséget. A Microsoft azt javasolja, hogy ezt a kerülő megoldást csak ideiglenes intézkedésként használja, és csak akkor, ha a probléma megoldásához szükséges.

Állapot: Ez a probléma a .NET-keretrendszer 2026. szeptemberi összegző frissítésében és újabb frissítéseiben van megoldva. Javasoljuk, hogy telepítse az eszköz legújabb frissítését, mivel fontos fejlesztéseket és problémamegoldásokat tartalmaz, beleértve ezt is.

Ismert problémák: A .NET-keretrendszer 2026. augusztusi összegző frissítésének telepítése után előfordulhat, hogy a memóriában regisztrált System.IO.Packaging.PackageStore XPS-dokumentumból nyomtató – vagy a nyomtatási előnézetet – kiolvasó WPF-alkalmazások a dokumentum betöltése közben meghiúsulnakSystem.IO.FileFormatException. Ez akkor fordul elő, ha a PackageStore kulcsként és az XpsDocument-csomagidentitásként egyaránt használt csomagidentitás egy abszolút URI, amely a csomagsémát használja, például: pack://<guid>.xps. Az ugyanezen XPS-csomagban található képeket és betűtípusokat a program ekkor tévesen elutasítja mint csomagon kívüli fájlokat. A hiba előfordulásához az alkalmazáskódnak és az XPS-tartalomnak nem kell megváltoznia.

Megkerülő megoldás: Az újraépíthető alkalmazásoknak olyan abszolút csomagidentitást kell használniuk, amely nem használja a csomagsémát – például: xpspack://<guid>.xps. Ez megoldja a hibát, miközben engedélyezve hagyja a 2026. augusztusi frissítésben bevezetett védelmeket. Az újraépíthető alkalmazások esetén engedélyezze az AppContext kapcsolót Switch.System.Windows.DisableXpsPackageBoundaryRestriction az alkalmazáskonfigurációs fájlban:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Ez a kapcsoló letiltja a 2026. augusztusi frissítésben bevezetett biztonsági védelmet, és növelheti a frissítés által kezelt biztonsági résekkel szembeni sebezhetőséget. A Microsoft azt javasolja, hogy ezt a kerülő megoldást csak ideiglenes intézkedésként használja, és csak akkor, ha a probléma megoldásához szükséges.

Állapot: Vizsgálat alatt.

A frissítés beszerzése

A frissítés telepítése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Windows Update for Business Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha az alábbiak szerint konfigurálja őket:
Termék: Windows 10, 1607-es verzió és Windows Server 2016
Besorolás: Biztonsági frissítések

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: az összegző frissítés fájlokkal kapcsolatos adatai.

Előfeltételek

A frissítés telepítéséhez telepítve kell lennie a .NET-keretrendszer 4.8-as verziójának.

Újraindítási követelmény

Ha érintett fájlokat használ, a frissítés telepítését követően újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.

Segítség és támogatás ehhez a frissítéshez