11 sierpnia 2026 r. — KB5121650 aktualizacja zbiorcza dla .NET Framework 3.5, 4.8 i 4.8.1 dla Windows Server 2022 r.

Dotyczy
.NET

Uwaga

  • Data wydania:
    11 sierpnia 2026 r
  • Wersja:
    .NET Framework 3.5, 4.8 i 4.8.1

Podsumowanie

Ten artykuł zawiera opis aktualizacji zabezpieczeń i aktualizacji zbiorczych dla wersji 3.5, 4.8 i 4.8.1 dla systemu Windows Server 2022.

Ulepszenia zabezpieczeń

CVE-2026-65810 – luki w zabezpieczeniach platformy .NET Framework umożliwiające podniesienie uprawnień
Ta aktualizacja zabezpieczeń rozwiązuje lukę w zabezpieczeniach dotyczącą podniesienia uprawnień opisaną w artykule CVE-2026-65810.

CVE-2026-62872 – luki w zabezpieczeniach platformy .NET Framework umożliwiające podniesienie uprawnień
Ta aktualizacja zabezpieczeń rozwiązuje lukę w zabezpieczeniach umożliwiającą podniesienie uprawnień opisaną w artykule CVE-2026-62872.

CVE-2026-62886 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń rozwiązuje lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu opisaną w dokumencie CVE-2026-62886.

CVE-2026-62897 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń rozwiązuje lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu opisaną w artykule CVE-2026-62897.

CVE-2026-70354 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń rozwiązuje lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu opisaną w artykule CVE-2026-70354.

CVE-2026-62902 – luka w zabezpieczeniach .NET Framework umożliwiająca ujawnienie informacji
Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach umożliwiającą ujawnienie informacji opisaną w CVE-2026-62902.

Ulepszenia w zakresie jakości i niezawodności

Aby zapoznać się z listą ulepszeń wydanych wraz z tą aktualizacją, zobacz linki do artykułów w sekcji Informacje dodatkowe w tym artykule.

Znane problemy z tą aktualizacją

Znane problemy: Po zainstalowaniu aktualizacji zbiorczej platformy .NET Framework z sierpnia 2026 r. niektóre aplikacje WPF mogą zakończyć się niepowodzeniem System.IO.FileFormatException podczas drukowania lub generowania zawartości PDF/XPS używającej określonych czcionek, w tym Calibri.

Obejście problemu: Aplikacje mogą ograniczyć ten problem, włączając Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection przełącznik AppContext w pliku konfiguracji aplikacji, jak pokazano poniżej.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Ten przełącznik wyłącza zabezpieczenia wprowadzone w aktualizacji z sierpnia 2026 r. i może zwiększyć narażenie na luki w zabezpieczeniach, którym ta aktualizacja zaadresowała. Firma Microsoft zaleca stosowanie tego obejścia tylko jako środka tymczasowego i tylko wtedy, gdy jest to wymagane do rozwiązania tego problemu.

Status: Ten problem został rozwiązany w aktualizacji zbiorczej platformy .NET Framework z września 2026 r. i późniejszych aktualizacjach. Zalecamy zainstalowanie najnowszej aktualizacji dla Twojego urządzenia, ponieważ zawiera ona ważne ulepszenia i rozwiązania problemów, w tym ten.

Znane problemy: Po zainstalowaniu aktualizacji zbiorczej platformy .NET Framework z sierpnia 2026 r. aplikacje WPF, które drukują — lub wyświetlają podgląd wydruku — z zarejestrowanego System.IO.Packaging.PackageStore dokumentu XPS w pamięci, mogą ulec awarii w System.IO.FileFormatException trakcie ładowania dokumentu. Dzieje się tak, pack://<guid>.xpsgdy tożsamość pakietu używana zarówno jako klucz PackageStore, jak i tożsamość pakietu XpsDocument jest bezwzględnym identyfikatorem URI, który używa schematu pakowania — na przykład . Obrazy i czcionki zawarte w tym samym pakiecie XPS są następnie niepoprawnie odrzucane jako znajdujące się poza pakietem. Ten błąd nie musi być zmieniany w kodzie aplikacji ani w zawartości pliku XPS.

Obejście problemu: Aplikacje, które można przebudować, powinny używać bezwzględnej tożsamości pakietu, która nie używa schematu pakietów — na przykład xpspack://<guid>.xps. Spowoduje to usunięcie awarii przy zachowaniu włączonych zabezpieczeń wprowadzonych w aktualizacji z sierpnia 2026 r. W przypadku aplikacji, których nie można odbudować, włącz Switch.System.Windows.DisableXpsPackageBoundaryRestriction przełącznik AppContext w pliku konfiguracji aplikacji:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Ten przełącznik wyłącza zabezpieczenia wprowadzone w aktualizacji z sierpnia 2026 r. i może zwiększyć narażenie na luki w zabezpieczeniach, którym ta aktualizacja zaadresowała. Firma Microsoft zaleca stosowanie tego obejścia tylko jako środka tymczasowego i tylko wtedy, gdy jest to wymagane do rozwiązania tego problemu.

Status: Badanie.

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.

  • 5120705 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8 za Windows Server 2022 r. (KB5120705)
  • 5120714 Opis aktualizacji zbiorczej dla .NET Framework 3.5 i 4.8.1 dla Windows Server 2022 (KB5120714)

Jak uzyskać tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Windows Update dla firm Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta aktualizacja systemu operacyjnego będzie zawierać i instalować poszczególne aktualizacje produktu .NET Framework. Aby uzyskać więcej informacji o poszczególnych aktualizacjach produktu .NET Framework, zobacz sekcję dodatkowe informacje o tej aktualizacji.
Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS, jeśli skonfigurujesz go w następujący sposób:
Produkt: Windows Server 2022
Klasyfikacja: Aktualizacje zabezpieczeń

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji