11. avgust 2026 – KB5120714 Zbirna posodobitev za ogrodje .NET Framework 3.5 in 4.8.1 za Windows Server 2022

Velja za
.NET

Opomba

  • Datum izdaje:
    Avgust 11, 2026
  • Različica:
    ogrodje .NET Framework 3.5 in 4.8.1

Posodobitev z dne 11. avgusta 2026 za Windows Server 2022 vključuje izboljšave varnosti in kumulativne zanesljivosti v ogrodje .NET Framework 3.5 in 4.8.1. Priporočamo, da to posodobitev uporabite kot del rutin rednega vzdrževanja. Preden namestite to posodobitev, si oglejte razdelke z zahtevami in zahtevami za ponovni zagon .

Povzetek

Varnostne izboljšave

CVE-2026-65810 – ranljivost prisvojitve pravic v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost pri prisvojitvi pravic, ki je podrobno opisana v CVE-2026-65810.

CVE-2026-62872 – ranljivost prisvojitve pravic v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost prisvojitve pravic, ki je podrobno opisana v CVE-2026-62872.

CVE-2026-62886 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2026-62886.

CVE-2026-62897 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2026-62897.

CVE-2026-70354 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2026-70354.

CVE-2026-62902 – ranljivost razkritja informacij v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost razkritja informacij, ki je podrobno opisana v CVE-2026-62902.

Izboljšave kakovosti in zanesljivosti

V tej posodobitvi ni novih izboljšav kakovosti in zanesljivosti.

Dodatne informacije o tej posodobitvi

V spodnjih člankih so dodatne informacije o tej posodobitvi v zvezi s posameznimi različicami izdelka.

  • 5121650 Opis zbirne posodobitve za ogrodje .NET Framework 3.5, 4.8 in 4.8.1 za Windows Server 2022 (KB5121650)

Znane težave v tej posodobitvi

Znane težave: Po namestitvi zbirne posodobitve iz avgusta 2026 ogrodje .NET Framework lahko nekatere aplikacije WPF pri tiskanju ali ustvarjanju vsebine System.IO.FileFormatException PDF/XPS, ki uporablja določene pisave, vključno s Calibri, ne uspejo.

Nadomestna rešitev: Aplikacije lahko težavo zmanjšajo tako, da Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection omogočijo stikalo AppContext v konfiguracijski datoteki aplikacije, kot je prikazano spodaj.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

To stikalo onemogoči varnostne zaščite, uvedene v posodobitvi iz avgusta 2026, in lahko poveča izpostavljenost ranljivostim, ki jih odpravlja ta posodobitev. Microsoft priporoča, da to rešitev uporabite le kot začasen ukrep in le, če je to potrebno za odpravo te težave.

Stanje: Preiskovanje.

Znane težave: Po namestitvi zbirne posodobitve ogrodja ogrodje .NET Framework iz avgusta 2026 lahko aplikacije WPF, ki tiskajo – ali prikažejo predogled tiskanja – iz dokumenta XPS, registriranega v System.IO.Packaging.PackageStore pomnilniku, med nalaganjem dokumenta morda ne uspejoSystem.IO.FileFormatException. To se zgodi, ko je identiteta paketa, ki je uporabljena kot ključ PackageStore in identiteta paketa XpsDocument, absolutni URI, ki uporablja shemo paketa – na primer pack://<guid>.xps. Slike in pisave v istem paketu XPS so nato nepravilno zavrnjene, ker so zunaj paketa. Za to napako ni treba spremeniti kode programa in vsebine XPS.

Nadomestna rešitev: Aplikacije, ki jih je mogoče obnoviti, bi morale uporabljati absolutno identiteto paketa, ki ne uporablja sheme paketa – na primer xpspack://<guid>.xps. S tem odpravite napako, hkrati pa ohranite omogočene zaščite, uvedene v posodobitvi iz avgusta 2026. Za aplikacije, ki jih ni mogoče obnoviti, omogočite Switch.System.Windows.DisableXpsPackageBoundaryRestriction stikalo AppContext v konfiguracijski datoteki aplikacije:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

To stikalo onemogoči varnostne zaščite, uvedene v posodobitvi iz avgusta 2026, in lahko poveča izpostavljenost ranljivostim, ki jih odpravlja ta posodobitev. Microsoft priporoča, da to rešitev uporabite le kot začasen ukrep in le, če je to potrebno za odpravo te težave.

Stanje: Preiskovanje.

Kako pridobiti to posodobitev

Namestitev te posodobitve

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Windows Update for Business Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posamezna posodobitev izdelka ogrodje .NET Framework se namesti tako, kot je ustrezno, z uporabo posodobitve operacijskega sistema. Če želite več informacij o posodobitvah operacijskega sistema, glejte dodatne informacije o tem razdelku s posodobitvami .

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev.

Pogoji

Če želite uporabiti to posodobitev, morate imeti nameščeno ogrodje .NET Framework 3.5 ali 4.8.1.

Zahteve glede ponovnega zagona

Če so katere koli prizadete datoteke v uporabi, morate po namestitvi te posodobitve znova zagnati računalnik. Priporočamo, da pred namestitvijo te posodobitve zaprete vse aplikacije, ki temeljijo na ogrodju ogrodje .NET Framework.

Kako pridobiti pomoč in podporo za to posodobitev