11. august 2026 – KB5120702 kumulativ oppdatering for .NET Framework 4.8 for Windows 10, versjon 1607 og Windows Server 2016

Gjelder for
.NET

Obs!

  • Utgivelsesdato:
    11. august 2026 kl.
  • Versjon:
    .NET Framework 4.8

11. august 2026-oppdateringen for Windows 10, versjon 1607 og Windows Server 2016 inkluderer forbedringer av sikkerhet og kumulativ pålitelighet i .NET Framework 4.8. Vi anbefaler at du bruker denne oppdateringen som en del av dine vanlige vedlikeholdsrutiner. Før du installerer denne oppdateringen, kan du se avsnittene om forhåndskrav og krav til omstart .

Oppsummering

Sikkerhetsforbedringer

CVE-2026-65810 – Sårbarhet tilknyttet rettighetsutvidelse for .NET Framework
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem knyttet til rettighetsutvidelse, som beskrevet i CVE-2026-65810.

CVE-2026-62872 – Sårbarhet tilknyttet rettighetsutvidelse for .NET Framework
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem knyttet til rettighetsutvidelse som er beskrevet i CVE-2026-62872.

CVE-2026-62886 – Sårbarhet tilknyttet kjøring av ekstern kode for .NET Framework
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med ekstern kjøring av kode som er beskrevet i CVE-2026-62886.

CVE-2026-62897 – Sårbarhet tilknyttet kjøring av ekstern kode for .NET Framework
Denne sikkerhetsoppdateringen tar for seg et sikkerhetsproblem med ekstern kjøring av kode som er beskrevet i CVE-2026-62897.

CVE-2026-70354 – Sårbarhet tilknyttet kjøring av ekstern kode for .NET Framework
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med ekstern kjøring av kode som er beskrevet i CVE-2026-70354.

CVE-2026-62902 – Sårbarhet tilknyttet informasjonsavsløring i .NET Framework
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med informasjonsavsløring som er beskrevet i CVE-2026-62902.

Forbedringer av kvalitet og pålitelighet

Det er ingen nye forbedringer av kvalitet og pålitelighet i denne oppdateringen.

Kjente problemer med denne oppdateringen

Kjente problemer: Når du har installert den kumulative oppdateringen for .NET Framework for august 2026, kan det hende at enkelte WPF-programmer mislykkes med en System.IO.FileFormatException ved utskrift eller generering av PDF/XPS-innhold som bruker bestemte skrifter, inkludert Calibri.

Løsning: Programmer kan redusere problemet ved å aktivere AppContext-bryteren Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection i appkonfigurasjonsfilen, som vist nedenfor.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Denne bryteren deaktiverer sikkerhetsbeskyttelsene som ble introdusert i august 2026-oppdateringen, og kan øke eksponeringen for sårbarhetene som håndteres av denne oppdateringen. Microsoft anbefaler at du bare bruker denne midlertidige løsningen som et midlertidig tiltak og bare når det er nødvendig for å løse dette problemet.

Status: Undersøker.

Kjente problemer: Når du har installert den kumulative oppdateringen for .NET Framework for august 2026, kan WPF-applikasjoner som skriver ut – eller viser forhåndsvisning – fra et XPS-dokument registrert i System.IO.Packaging.PackageStore minnet, mislykkes med en System.IO.FileFormatException stund dokumentet lastes inn. Dette skjer når pakkeidentiteten som brukes både som PackageStore-nøkkel og XpsDocument-pakkeidentitet, er en absolutt URI som bruker pakkeoppsettet, pack://<guid>.xpsfor eksempel . Bilder og skrifter som finnes i samme XPS-pakke, blir deretter feilaktig avvist som utenfor pakken. Programkode og XPS-innhold trenger ikke være endret for at denne feilen skal oppstå.

Løsning: Programmer som kan bygges på nytt, bør bruke en absolutt pakkeidentitet som ikke bruker pakkeoppsettet, xpspack://<guid>.xpsfor eksempel . Dette løser feilen, samtidig som beskyttelsen som ble introdusert i august 2026-oppdateringen forblir aktivert. For programmer som ikke kan bygges på nytt, aktiverer du AppContext-bryteren Switch.System.Windows.DisableXpsPackageBoundaryRestriction i programkonfigurasjonsfilen:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Denne bryteren deaktiverer sikkerhetsbeskyttelsene som ble introdusert i august 2026-oppdateringen, og kan øke eksponeringen for sårbarhetene som håndteres av denne oppdateringen. Microsoft anbefaler at du bare bruker denne midlertidige løsningen som et midlertidig tiltak og bare når det er nødvendig for å løse dette problemet.

Status: Undersøker.

Slik får du denne oppdateringen

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer slik:
Produkt: Windows 10, versjon 1607 og Windows Server 2016
Klassifisering: Sikkerhetsoppdateringer

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdateringen.

Forutsetninger

Hvis du vil bruke denne oppdateringen, må du ha .NET Framework 4.8 installert.

Behov for omstart

Hvis noen av de berørte filene er i bruk, må du starte datamaskinen på nytt etter at du har installert denne oppdateringen. Vi anbefaler at du avslutter alle .NET Framework-baserte programmer før du installerer denne oppdateringen.

Slik får du hjelp og støtte for denne oppdateringen