Opomba
- Datum izdaje:
Avgust 11, 2026 - Različica:
ogrodje .NET Framework 3.5, 4.8 in 4.8.1
Povzetek
V tem članku je opisana varnostna in zbirna posodobitev za 3.5, 4.8 in 4.8.1 za Windows Server 2022.
Varnostne izboljšave
CVE-2026-65810 – ranljivost prisvojitve pravic v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost pri prisvojitvi pravic, ki je podrobno opisana v CVE-2026-65810.
CVE-2026-62872 – ranljivost prisvojitve pravic v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost prisvojitve pravic, ki je podrobno opisana v CVE-2026-62872.
CVE-2026-62886 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2026-62886.
CVE-2026-62897 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2026-62897.
CVE-2026-70354 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2026-70354.
CVE-2026-62902 – ranljivost razkritja informacij v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost razkritja informacij, ki je podrobno opisana v CVE-2026-62902.
Izboljšave kakovosti in zanesljivosti
Seznam izboljšav, ki so bile izdane s to posodobitvijo, najdete na povezavah do člankov v razdelku z dodatnimi informacijami tega članka.
Znane težave v tej posodobitvi
Znane težave: Po namestitvi zbirne posodobitve iz avgusta 2026 ogrodje .NET Framework lahko nekatere aplikacije WPF pri tiskanju ali ustvarjanju vsebine System.IO.FileFormatException PDF/XPS, ki uporablja določene pisave, vključno s Calibri, ne uspejo.
Nadomestna rešitev: Aplikacije lahko težavo zmanjšajo tako, da Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection omogočijo stikalo AppContext v konfiguracijski datoteki aplikacije, kot je prikazano spodaj.
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
</runtime>
</configuration>
To stikalo onemogoči varnostne zaščite, uvedene v posodobitvi iz avgusta 2026, in lahko poveča izpostavljenost ranljivostim, ki jih odpravlja ta posodobitev. Microsoft priporoča, da to rešitev uporabite le kot začasen ukrep in le, če je to potrebno za odpravo te težave.
Stanje: Preiskovanje.
Znane težave: Po namestitvi zbirne posodobitve ogrodja ogrodje .NET Framework iz avgusta 2026 lahko aplikacije WPF, ki tiskajo – ali prikažejo predogled tiskanja – iz dokumenta XPS, registriranega v System.IO.Packaging.PackageStore pomnilniku, med nalaganjem dokumenta morda ne uspejoSystem.IO.FileFormatException. To se zgodi, ko je identiteta paketa, ki je uporabljena kot ključ PackageStore in identiteta paketa XpsDocument, absolutni URI, ki uporablja shemo paketa – na primer pack://<guid>.xps. Slike in pisave v istem paketu XPS so nato nepravilno zavrnjene, ker so zunaj paketa. Za to napako ni treba spremeniti kode programa in vsebine XPS.
Nadomestna rešitev: Aplikacije, ki jih je mogoče obnoviti, bi morale uporabljati absolutno identiteto paketa, ki ne uporablja sheme paketa – na primer xpspack://<guid>.xps. S tem odpravite napako, hkrati pa ohranite omogočene zaščite, uvedene v posodobitvi iz avgusta 2026. Za aplikacije, ki jih ni mogoče obnoviti, omogočite Switch.System.Windows.DisableXpsPackageBoundaryRestriction stikalo AppContext v konfiguracijski datoteki aplikacije:
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
</runtime>
</configuration>
To stikalo onemogoči varnostne zaščite, uvedene v posodobitvi iz avgusta 2026, in lahko poveča izpostavljenost ranljivostim, ki jih odpravlja ta posodobitev. Microsoft priporoča, da to rešitev uporabite le kot začasen ukrep in le, če je to potrebno za odpravo te težave.
Stanje: Preiskovanje.
Dodatne informacije o tej posodobitvi
V spodnjih člankih so dodatne informacije o tej posodobitvi v zvezi s posameznimi različicami izdelka.
- 5120705 Opis zbirne posodobitve za ogrodje .NET Framework 3.5 in 4.8 za Windows Server 2022 (KB5120705)
- 5120714 Opis zbirne posodobitve za ogrodje .NET Framework 3.5 in 4.8.1 za Windows Server 2022 (KB5120714)
Kako pridobiti to posodobitev
| Kanal izdaje | Na voljo | Naslednji korak |
|---|---|---|
| Windows Update in Microsoft Update | Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
| Windows Update for Business | Da | Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
| Katalog Microsoft Update | Da | Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Da | Ta posodobitev operacijskega sistema bo ponudila, kot je ustrezno, in posamezne ogrodje .NET Framework posodobitve izdelka. Če želite več informacij o posameznih posodobitvah izdelka ogrodje .NET Framework, glejte dodatne informacije o tem razdelku s posodobitvami. Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če konfigurirate, kot je navedeno spodaj: Izdelek: Windows Server 2022 Klasifikacija: varnostne posodobitve |
Kako pridobiti pomoč in podporo za to posodobitev
- Pomoč za nameščanje posodobitev: pogosta vprašanja o storitvi Windows Update
- Zaščitite se v spletu in doma: podpora za Varnost sistema Windows
- Lokalna podpora glede na vašo državo/regijo/regijo: mednarodna podpora