11. augusta 2026 – KB5121650 Kumulatívna aktualizácia pre .NET Framework 3.5, 4.8 a 4.8.1 pre Windows Server 2022

Vzťahuje sa na
.NET

Poznámka

  • Dátum vydania:
    Augusta 11, 2026
  • Verzia:
    .NET Framework 3.5, 4.8 a 4.8.1

Súhrn

Tento článok popisuje aktualizáciu zabezpečenia a kumulatívnu aktualizáciu pre 3.5, 4.8 a 4.8.1 pre Windows Server 2022.

Vylepšenia zabezpečenia

CVE-2026-65810 – Zraniteľnosť zvýšenia oprávnení v rámci rozhrania .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť zvýšenia oprávnení, ktorá je podrobne popísaná v CVE-2026-65810.

CVE-2026-62872 – Zraniteľnosť zvýšenia oprávnení v systéme .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť zvýšenia oprávnení, ktorá je podrobne popísaná v CVE-2026-62872.

CVE-2026-62886 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť vzdialeného spustenia kódu, ktorá je podrobne popísaná v CVE-2026-62886.

CVE-2026-62897 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť vzdialeného spustenia kódu, ktorá je podrobne popísaná v CVE-2026-62897.

CVE-2026-70354 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť vzdialeného spustenia kódu, ktorá je podrobne popísaná v CVE-2026-70354.

CVE-2026-62902 – Zraniteľnosť zverejnenia informácií .NET Framework
Táto aktualizácia zabezpečenia rieši zraniteľnosť zverejnenia informácií, ktorá je podrobne popísaná v CVE-2026-62902.

Zlepšenie kvality a spoľahlivosti

Zoznam vylepšení, ktoré boli vydané s touto aktualizáciou, nájdete v prepojeniach na články v časti Ďalšie informácie v tomto článku.

Známe problémy v tejto aktualizácii

Známe problémy: Po inštalácii kumulatívnej aktualizácie .NET Framework z augusta 2026 môžu niektoré aplikácie WPF zlyhať pri tlači alebo generovaní obsahu PDF/XPS, ktorý používa určité písma System.IO.FileFormatException vrátane Calibri.

Alternatívne riešenie: Aplikácie môžu zmierniť problém povolením Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection prepínača AppContext v konfiguračnom súbore aplikácie, ako je znázornené nižšie.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

Tento prepínač deaktivuje ochranu zabezpečenia zavedenú v aktualizácii z augusta 2026 a môže zvýšiť vystavenie zraniteľnostiam, ktoré táto aktualizácia rieši. Spoločnosť Microsoft odporúča používať toto alternatívne riešenie len ako dočasné opatrenie a len v prípade, že je to potrebné na vyriešenie tohto problému.

Stav: Tento problém je vyriešený v kumulatívnej aktualizácii rozhrania .NET Framework zo septembra 2026 a v neskorších aktualizáciách. Odporúčame vám nainštalovať najnovšiu aktualizáciu pre vaše zariadenie, pretože obsahuje dôležité vylepšenia a riešenia problémov vrátane tohto.

Známe problémy: Po inštalácii kumulatívnej aktualizácie platformy .NET Framework z augusta 2026 môžu aplikácie WPF, ktoré tlačia alebo zobrazujú ukážku pred tlačou z dokumentu XPS zaregistrovaného System.IO.Packaging.PackageStore v pamäti, zlyhaťSystem.IO.FileFormatException. Stáva sa to, keď je identita balíka použitá ako kľúč PackageStore aj identita balíka XpsDocument absolútnym identifikátorom URI, ktorý používa schému balíka, pack://<guid>.xpsnapríklad . Obrázky a písma obsiahnuté v rovnakom balíku XPS sa potom nesprávne odmietnu ako mimo balíka. Na výskyt tohto zlyhania nie je potrebné zmeniť kód aplikácie a obsah XPS.

Alternatívne riešenie: Aplikácie, ktoré je možné znova zostaviť, by mali používať absolútnu identitu balíka, ktorá nepoužíva schému balíka, xpspack://<guid>.xpsnapríklad Tým sa vyrieši zlyhanie a zároveň sa zapnú ochrany zavedené v aktualizácii z augusta 2026. Pre aplikácie, ktoré nemožno znova zostaviť, povoľte Switch.System.Windows.DisableXpsPackageBoundaryRestriction prepínač AppContext v konfiguračnom súbore aplikácie:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

Tento prepínač deaktivuje ochranu zabezpečenia zavedenú v aktualizácii z augusta 2026 a môže zvýšiť vystavenie zraniteľnostiam, ktoré táto aktualizácia rieši. Spoločnosť Microsoft odporúča používať toto alternatívne riešenie len ako dočasné opatrenie a len v prípade, že je to potrebné na vyriešenie tohto problému.

Stav: Skúma sa.

Ďalšie informácie o tejto aktualizácii

V nasledujúcich článkoch nájdete ďalšie informácie o tejto aktualizácii, ktoré sa týkajú jednotlivých verzií produktov.

  • 5120705 Popis kumulatívnej aktualizácie pre .NET Framework 3.5 a 4.8 pre Windows Server 2022 (KB5120705)
  • 5120714 Popis kumulatívnej aktualizácie pre .NET Framework 3.5 a 4.8.1 pre Windows Server 2022 (KB5120714)

Ako získať túto aktualizáciu

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia operačného systému bude ponúknutá podľa potreby a nainštalujú sa jednotlivé aktualizácie produktov .NET Framework. Ďalšie informácie o aktualizáciách jednotlivých produktov .NET Framework nájdete v časti Ďalšie informácie o tejto aktualizácii.
Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete takto:
Produkt: Windows Server 2022
Klasifikácia: Aktualizácie zabezpečenia

Ako získať pomoc a podporu pre túto aktualizáciu