2026. gada 11. augusts — KB5120713. gada .NET Framework 3.5 un 4.8.1 kumulatīvais atjauninājums Windows 11 versijai 23H2

Attiecas uz
.NET

Piezīme

  • Izlaides datums:
    2026. gada 11. augusts
  • Versija:
    .NET Framework 3.5 un 4.8.1

2026. gada 11. augusta atjauninājumā Windows 11 versijai 23H2 ir iekļauti drošības un kumulatīvās uzticamības uzlabojumi versijās .NET Framework 3.5 un 4.8.1. Iesakām lietot šo atjauninājumu kā daļu no regulārās uzturēšanas rutīnas. Pirms šī atjauninājuma instalēšanas skatiet sadaļas Priekšnosacījumi un Restartēšanas prasības .

Kopsavilkums

Drošības uzlabojumi

CVE-2026-65810 — .NET Framework Privilēģiju palielināšanas ievainojamība
Šajā drošības atjauninājumā ir novērsta privilēģiju palielināšanas ievainojamība, kas detalizēti aprakstīta CVE-2026-65810.

CVE-2026-62872 — .NET Framework Privilēģiju pacēluma ievainojamība
Šajā drošības atjauninājumā ir novērsta privilēģiju palielināšanas ievainojamība, kas detalizēti aprakstīta CVE-2026-62872.

CVE-2026-62886 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš attālās koda izpildes ievainojamību, kas detalizēti aprakstīta CVE-2026-62886.

CVE-2026-62897 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš attālās koda izpildes ievainojamību, kas detalizēti aprakstīta CVE-2026-62897.

CVE-2026-70354 — .NET Framework attālās koda izpildes ievainojamība
Šis drošības atjauninājums novērš attālās koda izpildes ievainojamību, kas detalizēti aprakstīta CVE-2026-70354.

CVE-2026-62902 — .NET Framework informācijas izpaušanas ievainojamība
Šis drošības atjauninājums novērš informācijas izpaušanas ievainojamību, kas detalizēti aprakstīta CVE-2026-62902.

Kvalitātes un uzticamības uzlabojumi

Šajā atjauninājumā nav jaunu kvalitātes un uzticamības uzlabojumu.

Zināmās problēmas šajā atjauninājumā

Tālāk ir aprakstītas zināmās problēmas. Pēc 2026. gada augusta .NET Framework kumulatīvā atjauninājuma instalēšanas dažas WPF lietojumprogrammas System.IO.FileFormatException var neizdoties, drukājot vai ģenerējot PDF/XPS saturu, kas izmanto noteiktus fontus, tostarp Calibri.

Risinājums: Programmas var mazināt šo problēmu, programmas konfigurācijas failā iespējojot Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection slēdzi AppContext, kā parādīts tālāk.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Šis slēdzis atspējo drošības aizsardzību, kas ieviesta 2026. gada augusta atjauninājumā, un var palielināt šī atjauninājuma novērsto ievainojamību risku. Microsoft iesaka šo risinājumu izmantot tikai kā pagaidu pasākumu un tikai gadījumos, kad tas ir nepieciešams, lai novērstu šo problēmu.

Statuss: Šī problēma ir novērsta 2026. gada septembra .NET Framework kumulatīvajā atjauninājumā un vēlākos atjauninājumos. Iesakām instalēt jaunāko atjauninājumu jūsu ierīcei, jo tajā ir svarīgi uzlabojumi un problēmu risinājumi, tostarp šis risinājums.

Tālāk ir aprakstītas zināmās problēmas. Pēc 2026. gada augusta .NET Framework kumulatīvā atjauninājuma instalēšanas WPF lietojumprogrammas, kas drukā vai parāda drukas priekšskatījumu no atmiņā reģistrēta System.IO.Packaging.PackageStore XPS dokumenta, var kādu laiku System.IO.FileFormatException nedarboties dokumenta ielādes laikā. Tas notiek, ja pakotnes identitāte, kas tiek izmantota gan kā PackageStore atslēga, gan kā XpsDocument pakotnes identitāte, ir absolūtais URI, kas izmanto pakotņu shēmu, piemēram, pack://<guid>.xps. Pēc tam vienā XPS pakotnē ietvertie attēli un fonti tiek kļūdaini noraidīti kā ārpus pakotnes. Lai šī kļūme rastos, programmas kodam un XPS saturam nav jābūt mainītam.

Risinājums: Lietojumprogrammām, kuras var pārbūvēt, ir jāizmanto absolūtā pakotnes identitāte, kas neizmanto pakotņu shēmu, piemēram. xpspack://<guid>.xps Tādējādi kļūme tiek novērsta, vienlaikus saglabājot iespējotu 2026. gada augusta atjauninājumā ieviesto aizsardzību. Lietojumprogrammām, kuras nevar pārbūvēt, iespējot Switch.System.Windows.DisableXpsPackageBoundaryRestriction slēdzi AppContext lietojumprogrammas konfigurācijas failā, veicot tālāk norādītās darbības.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Šis slēdzis atspējo drošības aizsardzību, kas ieviesta 2026. gada augusta atjauninājumā, un var palielināt šī atjauninājuma novērsto ievainojamību risku. Microsoft iesaka šo risinājumu izmantot tikai kā pagaidu pasākumu un tikai gadījumos, kad tas ir nepieciešams, lai novērstu šo problēmu.

Statuss: Notiek izmeklēšana.

Atjauninājuma iegūšana

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja konfigurēsit šādi:
Produkts: Windows 11, versija 23H2
Klasifikācija — drošības atjauninājumi

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā.

Priekšnosacījumi

Lai lietotu šo atjauninājumu, datorā jābūt instalētai programmai .NET Framework 3.5 vai 4.8.1.

Restartēšanas prasības

Ja tiek izmantoti ietekmētie faili, pēc šī atjauninājuma instalēšanas ir jārestartē dators. Pirms šī atjauninājuma lietošanas ieteicams iziet no visām .NET Framework lietojumprogrammām.

Kā iegūt palīdzību un atbalstu saistībā ar šo atjauninājumu