2026 年 8 月 11 日 - KB5121650 Windows Server 2022 用 .NET Framework 3.5、4.8、4.8.1 の累積的な更新プログラム

適用先
.NET

注

  • リリース日:
    2026 年 8 月 11 日
  • Version:
    .NET Framework 3.5、4.8、4.8.1

概要

この記事では、Windows Server 2022 用の 3.5、4.8、および 4.8.1 のセキュリティと累積的な更新プログラムについて説明します。

セキュリティの機能強化

CVE-2026-65810 - .NET Framework 特権昇格の脆弱性
このセキュリティ更新プログラムは、CVE-2026-65810で詳しく説明されている特権昇格の脆弱性に対処します。

CVE-2026-62872 - .NET Framework 特権昇格の脆弱性
このセキュリティ更新プログラムは、CVE-2026-62872 で詳しく説明されている特権昇格の脆弱性に対処します。

CVE-2026-62886 - .NET Framework リモート コード実行の脆弱性
このセキュリティ更新プログラムは、CVE-2026-62886 で詳しく説明されているリモート コード実行の脆弱性に対処します。

CVE-2026-62897 - .NET Framework リモート コード実行の脆弱性
このセキュリティ更新プログラムは、CVE-2026-62897 で詳しく説明されているリモート コード実行の脆弱性に対処します。

CVE-2026-70354 - .NET Framework リモート コード実行の脆弱性
このセキュリティ更新プログラムは、CVE-2026-70354 で詳しく説明されているリモート コード実行の脆弱性に対処します。

CVE-2026-62902 - .NET Framework 情報漏えいの脆弱性
このセキュリティ更新プログラムは、CVE-2026-62902 で詳しく説明されている情報漏えいの脆弱性に対処します。

品質と信頼性の強化

この更新プログラムと一緒にリリースされた機能強化の一覧については、この記事の「関連情報」セクションの記事のリンクを参照してください。

この更新プログラムの既知の問題

既知の問題:2026 年 8 月の.NET Framework累積的な更新プログラムをインストールした後、Calibri を含む特定のフォントを使用する PDF/XPS コンテンツを印刷または生成するときに、一部の WPF アプリケーションがSystem.IO.FileFormatExceptionで失敗することがあります。

回避策: アプリケーションでは、以下に示すように、アプリ構成ファイルの Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext スイッチを有効にすることで、問題を軽減できます。

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

このスイッチを使用すると、2026 年 8 月の更新プログラムで導入されたセキュリティ保護が無効になり、その更新プログラムによって対処される脆弱性にさらされる可能性が高まる可能性があります。 Microsoft では、この回避策を一時的な対策として、この問題に対処するために必要な場合にのみ使用することをお勧めします。

状態:この問題は、2026 年 9 月の .NET Framework 累積的な更新プログラム以降の更新プログラムで解決されています。 この件を含む重要な機能強化と問題解決が含まれているため、デバイスの最新の更新プログラムをインストールすることをお勧めします。

既知の問題:2026 年 8 月の.NET Framework累積的な更新プログラムをインストールした後、System.IO.Packaging.PackageStore で登録されたメモリ内 XPS ドキュメントから印刷 (または印刷プレビューを表示) する WPF アプリケーションは、ドキュメントの読み込み中にSystem.IO.FileFormatExceptionして失敗する可能性があります。 これは、PackageStore キーと XpsDocument パッケージ ID の両方として使用されるパッケージ ID がパック スキームを使用する絶対 URI ( pack://<guid>.xps など) である場合に発生します。 同じ XPS パッケージ内に含まれる画像やフォントは、パッケージ外であるとして誤って拒否されます。 このエラーが発生するために、アプリケーション コードと XPS コンテンツが変更されていない必要はありません。

回避策: 再ビルド可能なアプリケーションでは、パック スキームを使用しない絶対パッケージ ID ( xpspack://<guid>.xps など) を使用する必要があります。 これにより、2026 年 8 月の更新プログラムで導入された保護を有効にしたまま、エラーが解決されます。 再構築できないアプリケーションの場合は、アプリケーション構成ファイルで Switch.System.Windows.DisableXpsPackageBoundaryRestriction AppContext スイッチを有効にします。

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

このスイッチを使用すると、2026 年 8 月の更新プログラムで導入されたセキュリティ保護が無効になり、その更新プログラムによって対処される脆弱性にさらされる可能性が高まる可能性があります。 Microsoft では、この回避策を一時的な対策として、この問題に対処するために必要な場合にのみ使用することをお勧めします。

状態: 調査中。

この更新プログラムの関連情報

以下の資料では製品バージョン別に、この更新プログラムに関する追加情報が掲載されています。

  • 5120705 Windows Server 2022 用 .NET Framework 3.5、および 4.8 の累積的な更新プログラムについて (KB5120705)
  • 5120714 Windows Server 2022 用 .NET Framework 3.5、および 4.8.1 の累積的な更新プログラムについて (KB5120714)

この更新プログラムの入手方法

リリース チャネル 使用可能 次の手順
Windows Update および Microsoft Update はい ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。
ビジネス向け更新プログラム はい ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。
Microsoft Update カタログ はい この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
Windows Server Update Services (WSUS) ○ このオペレーティング システムの更新プログラムでは、該当する場合、個別の .NET Framework 製品更新プログラムが提供され、インストールされます。 個別の .NET Framework 製品更新プログラムの詳細については、「この更新プログラムに関する追加情報」セクションを参照してください。
次のように設定すると、この更新プログラムは WSUS と自動的に同期します。
製品: Windows Server 2022
分類:セキュリティ更新プログラム

この更新プログラムに関するヘルプとサポートを受ける方法