2026 m. rugpjūčio 11 d. – KB5120713 .NET Framework 3.5 ir 4.8.1 versijų kaupiamasis naujinimas, skirtas Windows 11 23H2 versijai

Taikoma
.NET

Pastaba

  • Leidimo data:
    2026 m. rugpjūčio 11 d.
  • Versija:
    ".NET Framework" 3.5 ir 4.8.1

2026 m. rugpjūčio 11 d. naujinimas, skirtas Windows 11 23H2 versijai, apima saugos ir kaupiamojo patikimumo patobulinimus .NET Framework 3.5 ir 4.8.1. Rekomenduojame taikyti šį naujinimą kaip dalį savo reguliarios priežiūros rutinos. Prieš diegdami šį naujinimą, žr. skyrius Būtinosios sąlygos ir Paleidimo iš naujo reikalavimai .

Santrauka

Saugos patobulinimai

CVE-2026-65810 – ".NET Framework" didesnių teisių suteikimo pažeidžiamumas
Šis saugos naujinimas skirtas didesnių teisių pažeidžiamumui, išsamiai aprašytam CVE-2026-65810.

CVE-2026-62872 – ".NET Framework" didesnių teisių suteikimo pažeidžiamumas
Šis saugos naujinimas skirtas didesnių teisių pažeidžiamumui, išsamiai aprašytam CVE-2026-62872.

CVE-2026-62886 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
Šis saugos naujinimas skirtas nuotolinio kodo vykdymo pažeidžiamumui, išsamiai aprašytam CVE-2026-62886.

CVE-2026-62897 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
Šis saugos naujinimas skirtas nuotolinio kodo vykdymo pažeidžiamumui, išsamiai aprašytam CVE-2026-62897.

CVE-2026-70354 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
Šis saugos naujinimas skirtas nuotolinio kodo vykdymo pažeidžiamumui, išsamiai aprašytam CVE-2026-70354.

CVE-2026-62902 – ".NET Framework" informacijos atskleidimo pažeidžiamumas
Šis saugos naujinimas skirtas informacijos atskleidimo pažeidžiamumui, išsamiai aprašytam CVE-2026-62902.

Kokybės ir patikimumo patobulinimai

Šiame naujinime nėra naujų kokybės ir patikimumo patobulinimų.

Žinomos problemos šiame naujinime

Žinomos problemos: Įdiegus 2026 m. rugpjūčio mėn. ".NET Framework" kaupiamąjį naujinimą, kai kurios WPF programos gali neveikti spausdinant System.IO.FileFormatException arba generuojant PDF/XPS turinį, kuriame naudojami tam tikri šriftai, įskaitant "Calibri".

Problemos apėjimas: Programos gali išspręsti šią problemą įgalindamos Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection "AppContext" jungiklį programos konfigūracijos faile, kaip parodyta toliau.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Šis jungiklis išjungia saugos apsaugas, pristatytas 2026 m. rugpjūčio mėn. naujinime, ir gali padidinti pažeidžiamumų, kuriuos pašalino šis naujinimas, poveikį. "„Microsoft“" rekomenduoja naudoti šį problemos sprendimą tik laikinai ir tik tada, kai to reikia šiai problemai išspręsti.

Būsena: Tyrimas.

Žinomos problemos: Įdiegus 2026 m. rugpjūčio mėn. ".NET Framework" kaupiamąjį naujinimą, WPF programos, kurios spausdina arba rodo spausdinimo peržiūrą iš atmintyje esančio XPS dokumento, užregistruoto su System.IO.Packaging.PackageStore tam tikru System.IO.FileFormatException laiku, kai dokumentas įkeliamas. Taip nutinka, kai paketo tapatybė, naudojama kaip "PackageStore" raktas ir kaip "XpsDocument" paketo tapatybė, yra absoliutusis URI, naudojantis paketo schemą, pvz., pack://<guid>.xps. Tada tame pačiame XPS pakete esantys vaizdai ir šriftai neteisingai atmetami kaip nepriklausantys paketui. Kad įvyktų ši triktis, nebūtina pakeisti programos kodo ir XPS turinio.

Problemos apėjimas: Programos, kurias galima perkurti, turi naudoti absoliučiojo paketo tapatybę, kuri nenaudoja paketo schemos, pvz., xpspack://<guid>.xps. Tai išsprendžia triktį išlaikant įjungtą apsaugą, įdiegtą 2026 m. rugpjūčio mėn. naujinime. Programoms, kurių negalima atkurti, įgalinkite Switch.System.Windows.DisableXpsPackageBoundaryRestriction "AppContext" jungiklį programos konfigūracijos faile:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Šis jungiklis išjungia saugos apsaugas, pristatytas 2026 m. rugpjūčio mėn. naujinime, ir gali padidinti pažeidžiamumų, kuriuos pašalino šis naujinimas, poveikį. "„Microsoft“" rekomenduoja naudoti šį problemos sprendimą tik laikinai ir tik tada, kai to reikia šiai problemai išspręsti.

Būsena: Tyrimas.

Kaip gauti šį naujinimą

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei sukonfigūruosite toliau nurodytu būdu:
Produktas: Windows 11, 23H2 versija
Klasifikacija: Saugos naujinimai

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo failo informaciją.

Būtinosios sąlygos

Jei norite taikyti šį naujinimą, turite įdiegti .NET Framework 3.5 arba 4.8.1.

Reikia paleisti iš naujo

Pritaikę šį naujinimą, turite iš naujo paleisti kompiuterį, jei naudojami paveikti failai. Rekomenduojame išeiti iš visų ".NET Framework" pagrįstų programų prieš taikant šį naujinimą.

Kaip gauti šio naujinimo žinyną ir palaikymą