Nota
- Data di rilascio:
11 agosto 2026 - Versione:
.NET Framework 3.5, 4.8 e 4.8.1
Riepilogo
Questo articolo descrive la sicurezza e l'aggiornamento cumulativo per 3.5, 4.8 e 4.8.1 per Windows Server 2022.
Miglioramenti della sicurezza
CVE-2026-65810 - Vulnerabilità dell'elevazione dei privilegi di .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità di elevazione dei privilegi descritta in CVE-2026-65810.
CVE-2026-62872 - Vulnerabilità di elevazione dei privilegi di .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità di elevazione dei privilegi descritta in CVE-2026-62872.
CVE-2026-62886 - Vulnerabilità legata all'esecuzione di codice remoto .NET Framework
Questo aggiornamento di sicurezza risolve una vulnerabilità legata all'esecuzione di codice remoto descritta in CVE-2026-62886.
CVE-2026-62897 - Vulnerabilità legata all'esecuzione di codice remoto .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità legata all'esecuzione di codice remoto descritta in CVE-2026-62897.
CVE-2026-70354 - Vulnerabilità di esecuzione di codice remoto .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità legata all'esecuzione di codice remoto descritta in CVE-2026-70354.
CVE-2026-62902 - Vulnerabilità di divulgazione delle informazioni di .NET Framework
Questo aggiornamento della sicurezza risolve una vulnerabilità legata alla divulgazione di informazioni descritta in CVE-2026-62902.
Miglioramenti per la qualità e l'affidabilità
Per un elenco dei miglioramenti rilasciati con questo aggiornamento, vedere i collegamenti alla sezione Informazioni aggiuntive di questo articolo.
Problemi noti in questo aggiornamento
Problemi noti: Dopo l'installazione dell'aggiornamento cumulativo di .NET Framework di agosto 2026, alcune applicazioni macchine virtuali Windows potrebbero non riuscire durante System.IO.FileFormatException la stampa o la generazione di contenuto PDF/XPS che utilizza determinati tipi di carattere, incluso Calibri.
Soluzione alternativa: Le applicazioni possono attenuare il problema abilitando l'opzione Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext nel file di configurazione dell'app, come illustrato di seguito.
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
</runtime>
</configuration>
Questo interruttore disabilita le protezioni di sicurezza introdotte nell'aggiornamento di agosto 2026 e può aumentare l'esposizione alle vulnerabilità risolte da tale aggiornamento. Microsoft consiglia di usare questa soluzione alternativa solo come misura temporanea e solo quando necessario per risolvere il problema.
Stato: Questo problema è stato risolto nell'aggiornamento cumulativo di .NET Framework di settembre 2026 e negli aggiornamenti successivi. È consigliabile installare l'aggiornamento più recente per il dispositivo in quanto contiene importanti miglioramenti e risoluzioni di problemi, incluso questo.
Problemi noti: Dopo l'installazione dell'aggiornamento cumulativo di .NET Framework di agosto 2026, le applicazioni macchine virtuali Windows che stampano o visualizzano l'anteprima di stampa da un documento XPS in memoria registrato con System.IO.Packaging.PackageStore potrebbero non riuscire durante System.IO.FileFormatException il caricamento del documento. Ciò si verifica quando l'identità del pacchetto utilizzata sia come chiave PackageStore che come identità del pacchetto XpsDocument è un URI assoluto che utilizza lo schema di compressione, pack://<guid>.xpsad esempio . Le immagini e i font contenuti nello stesso pacchetto XPS vengono quindi erroneamente rifiutati come esterni al pacchetto. Non è necessario modificare il codice dell'applicazione e il contenuto XPS affinché si verifichi questo errore.
Soluzione alternativa: Le applicazioni che possono essere ricompilate devono utilizzare un'identità di pacchetto assoluta che non utilizza lo schema di compressione, xpspack://<guid>.xpsad esempio . Questo risolve l'errore mantenendo abilitate le protezioni introdotte nell'aggiornamento di agosto 2026. Per le applicazioni che non possono essere ricompilate, abilitare l'opzione Switch.System.Windows.DisableXpsPackageBoundaryRestriction AppContext nel file di configurazione dell'applicazione:
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
</runtime>
</configuration>
Questo interruttore disabilita le protezioni di sicurezza introdotte nell'aggiornamento di agosto 2026 e può aumentare l'esposizione alle vulnerabilità risolte da tale aggiornamento. Microsoft consiglia di usare questa soluzione alternativa solo come misura temporanea e solo quando necessario per risolvere il problema.
Stato: Indagine in corso.
Altre informazioni su questo aggiornamento
Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni del prodotto.
- 5120705 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.8 per Windows Server 2022 (KB5120705)
- 5120714 Descrizione dell'aggiornamento cumulativo per .NET Framework 3.5 e 4.8.1 per Windows Server 2022 (KB5120714)
Come ottenere l'aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Windows Update for Business | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | Sì | Questo aggiornamento del sistema operativo offrirà, se applicabile, e verranno installati i singoli aggiornamenti del prodotto .NET Framework. Per ulteriori informazioni sugli aggiornamenti dei singoli prodotti .NET Framework, vedere ulteriori informazioni su questa sezione sull'aggiornamento . Questo aggiornamento verrà sincronizzato automaticamente con WSUS se si configura come indicato di seguito: Prodotto: Windows Server 2022 Classificazione: aggiornamenti della sicurezza |
Come ottenere assistenza e supporto tecnico per questo aggiornamento
- Guida per l'installazione degli aggiornamenti: Domande frequenti su Windows Update
- Proteggersi online e a casa: supporto per la Sicurezza di Windows
- Supporto locale in base al paese/area geografica/area geografica: Supporto internazionale