Piezīme
- Izlaides datums:
2026. gada 11. augusts - Versija:
.NET Framework 3.5, 4.8 un 4.8.1
Kopsavilkums
Šajā rakstā ir aprakstīts drošības un kumulatīvais atjauninājums 3.5, 4.8 un 4.8.1 operētājsistēmai Windows 10 versija 22H2.
Drošības uzlabojumi
CVE-2026-65810 — .NET Framework Privilēģiju palielināšanas ievainojamība
Šajā drošības atjauninājumā ir novērsta privilēģiju palielināšanas ievainojamība, kas detalizēti aprakstīta CVE-2026-65810.
CVE-2026-62872 — .NET Framework Privilēģiju pacēluma ievainojamība
Šajā drošības atjauninājumā ir novērsta privilēģiju palielināšanas ievainojamība, kas detalizēti aprakstīta CVE-2026-62872.
CVE-2026-62886 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš attālās koda izpildes ievainojamību, kas detalizēti aprakstīta CVE-2026-62886.
CVE-2026-62897 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš attālās koda izpildes ievainojamību, kas detalizēti aprakstīta CVE-2026-62897.
CVE-2026-70354 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš attālās koda izpildes ievainojamību, kas detalizēti aprakstīta CVE-2026-70354.
CVE-2026-62902 — .NET Framework informācijas izpaušanas ievainojamība
Šis drošības atjauninājums novērš informācijas izpaušanas ievainojamību, kas detalizēti aprakstīta CVE-2026-62902.
Kvalitātes un uzticamības uzlabojumi
Ar šo atjauninājumu izlaisto uzlabojumu sarakstu, lūdzu, skatiet rakstu saites šī raksta sadaļā Papildinformācija.
Zināmās problēmas šajā atjauninājumā
Tālāk ir aprakstītas zināmās problēmas. Pēc 2026. gada augusta .NET Framework kumulatīvā atjauninājuma instalēšanas dažas WPF lietojumprogrammas System.IO.FileFormatException var neizdoties, drukājot vai ģenerējot PDF/XPS saturu, kas izmanto noteiktus fontus, tostarp Calibri.
Risinājums: Programmas var mazināt šo problēmu, programmas konfigurācijas failā iespējojot Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection slēdzi AppContext, kā parādīts tālāk.
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
</runtime>
</configuration>
Šis slēdzis atspējo drošības aizsardzību, kas ieviesta 2026. gada augusta atjauninājumā, un var palielināt šī atjauninājuma novērsto ievainojamību risku. Microsoft iesaka šo risinājumu izmantot tikai kā pagaidu pasākumu un tikai gadījumos, kad tas ir nepieciešams, lai novērstu šo problēmu.
Statuss: Šī problēma ir novērsta 2026. gada septembra .NET Framework kumulatīvajā atjauninājumā un vēlākos atjauninājumos. Iesakām instalēt jaunāko atjauninājumu jūsu ierīcei, jo tajā ir svarīgi uzlabojumi un problēmu risinājumi, tostarp šis risinājums.
Tālāk ir aprakstītas zināmās problēmas. Pēc 2026. gada augusta .NET Framework kumulatīvā atjauninājuma instalēšanas WPF lietojumprogrammas, kas drukā vai parāda drukas priekšskatījumu no atmiņā reģistrēta System.IO.Packaging.PackageStore XPS dokumenta, var kādu laiku System.IO.FileFormatException nedarboties dokumenta ielādes laikā. Tas notiek, ja pakotnes identitāte, kas tiek izmantota gan kā PackageStore atslēga, gan kā XpsDocument pakotnes identitāte, ir absolūtais URI, kas izmanto pakotņu shēmu, piemēram, pack://<guid>.xps. Pēc tam vienā XPS pakotnē ietvertie attēli un fonti tiek kļūdaini noraidīti kā ārpus pakotnes. Lai šī kļūme rastos, programmas kodam un XPS saturam nav jābūt mainītam.
Risinājums: Lietojumprogrammām, kuras var pārbūvēt, ir jāizmanto absolūtā pakotnes identitāte, kas neizmanto pakotņu shēmu, piemēram. xpspack://<guid>.xps Tādējādi kļūme tiek novērsta, vienlaikus saglabājot iespējotu 2026. gada augusta atjauninājumā ieviesto aizsardzību. Lietojumprogrammām, kuras nevar pārbūvēt, iespējot Switch.System.Windows.DisableXpsPackageBoundaryRestriction slēdzi AppContext lietojumprogrammas konfigurācijas failā, veicot tālāk norādītās darbības.
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
</runtime>
</configuration>
Šis slēdzis atspējo drošības aizsardzību, kas ieviesta 2026. gada augusta atjauninājumā, un var palielināt šī atjauninājuma novērsto ievainojamību risku. Microsoft iesaka šo risinājumu izmantot tikai kā pagaidu pasākumu un tikai gadījumos, kad tas ir nepieciešams, lai novērstu šo problēmu.
Statuss: Notiek izmeklēšana.
Papildinformācija par šo atjauninājumu
Nākamajos rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.
- 5120701 .NET Framework 3.5 un 4.8 kumulatīvā atjauninājuma apraksts Windows 10 versijai 21H2 un Windows 10 versijai 22H2 (KB5120701)
- 5120709 .NET Framework 3.5 un 4.8.1 kumulatīvā atjauninājuma apraksts Windows 10 versijai 21H2 un Windows 10 versijai 22H2 (KB5120709)
Atjauninājuma iegūšana
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Windows Update darbam | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis operētājsistēmas atjauninājums piedāvās atbilstošus iestatījumus, un tiks instalēti atsevišķi .NET Framework produktu atjauninājumi. Papildinformāciju par atsevišķiem .NET Framework produktu atjauninājumiem skatiet papildinformācijā par šo atjauninājumu sadaļu. Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja konfigurēsit šādi: Produkts: Windows 10 versija 22H2 Klasifikācija — drošības atjauninājumi |
Kā iegūt palīdzību un atbalstu saistībā ar šo atjauninājumu
- Palīdzība saistībā ar atjauninājumu instalēšanu: bieži uzdotie jautājumi par Windows Update
- Aizsargājiet sevi tiešsaistē un mājās: Windows drošības atbalsts
- Vietējais atbalsts atbilstoši jūsu valstij/reģionam/reģionam: starptautiskais atbalsts