11. avgust 2026 – KB5121650 zbirna posodobitev za ogrodje .NET Framework 3.5, 4.8 in 4.8.1 za Windows Server 2022

Velja za
.NET

Opomba

  • Datum izdaje:
    Avgust 11, 2026
  • Različica:
    ogrodje .NET Framework 3.5, 4.8 in 4.8.1

Povzetek

V tem članku je opisana varnostna in zbirna posodobitev za 3.5, 4.8 in 4.8.1 za Windows Server 2022.

Varnostne izboljšave

CVE-2026-65810 – ranljivost prisvojitve pravic v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost pri prisvojitvi pravic, ki je podrobno opisana v CVE-2026-65810.

CVE-2026-62872 – ranljivost prisvojitve pravic v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost prisvojitve pravic, ki je podrobno opisana v CVE-2026-62872.

CVE-2026-62886 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2026-62886.

CVE-2026-62897 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2026-62897.

CVE-2026-70354 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki je podrobno opisana v CVE-2026-70354.

CVE-2026-62902 – ranljivost razkritja informacij v ogrodje .NET Framework
Ta varnostna posodobitev odpravlja ranljivost razkritja informacij, ki je podrobno opisana v CVE-2026-62902.

Izboljšave kakovosti in zanesljivosti

Seznam izboljšav, ki so bile izdane s to posodobitvijo, najdete na povezavah do člankov v razdelku z dodatnimi informacijami tega članka.

Znane težave v tej posodobitvi

Znane težave: Po namestitvi zbirne posodobitve iz avgusta 2026 ogrodje .NET Framework lahko nekatere aplikacije WPF pri tiskanju ali ustvarjanju vsebine System.IO.FileFormatException PDF/XPS, ki uporablja določene pisave, vključno s Calibri, ne uspejo.

Nadomestna rešitev: Aplikacije lahko težavo zmanjšajo tako, da Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection omogočijo stikalo AppContext v konfiguracijski datoteki aplikacije, kot je prikazano spodaj.

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

To stikalo onemogoči varnostne zaščite, uvedene v posodobitvi iz avgusta 2026, in lahko poveča izpostavljenost ranljivostim, ki jih odpravlja ta posodobitev. Microsoft priporoča, da to rešitev uporabite le kot začasen ukrep in le, če je to potrebno za odpravo te težave.

Stanje: Preiskovanje.

Znane težave: Po namestitvi zbirne posodobitve ogrodja ogrodje .NET Framework iz avgusta 2026 lahko aplikacije WPF, ki tiskajo – ali prikažejo predogled tiskanja – iz dokumenta XPS, registriranega v System.IO.Packaging.PackageStore pomnilniku, med nalaganjem dokumenta morda ne uspejoSystem.IO.FileFormatException. To se zgodi, ko je identiteta paketa, ki je uporabljena kot ključ PackageStore in identiteta paketa XpsDocument, absolutni URI, ki uporablja shemo paketa – na primer pack://<guid>.xps. Slike in pisave v istem paketu XPS so nato nepravilno zavrnjene, ker so zunaj paketa. Za to napako ni treba spremeniti kode programa in vsebine XPS.

Nadomestna rešitev: Aplikacije, ki jih je mogoče obnoviti, bi morale uporabljati absolutno identiteto paketa, ki ne uporablja sheme paketa – na primer xpspack://<guid>.xps. S tem odpravite napako, hkrati pa ohranite omogočene zaščite, uvedene v posodobitvi iz avgusta 2026. Za aplikacije, ki jih ni mogoče obnoviti, omogočite Switch.System.Windows.DisableXpsPackageBoundaryRestriction stikalo AppContext v konfiguracijski datoteki aplikacije:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

To stikalo onemogoči varnostne zaščite, uvedene v posodobitvi iz avgusta 2026, in lahko poveča izpostavljenost ranljivostim, ki jih odpravlja ta posodobitev. Microsoft priporoča, da to rešitev uporabite le kot začasen ukrep in le, če je to potrebno za odpravo te težave.

Stanje: Preiskovanje.

Dodatne informacije o tej posodobitvi

V spodnjih člankih so dodatne informacije o tej posodobitvi v zvezi s posameznimi različicami izdelka.

  • 5120705 Opis zbirne posodobitve za ogrodje .NET Framework 3.5 in 4.8 za Windows Server 2022 (KB5120705)
  • 5120714 Opis zbirne posodobitve za ogrodje .NET Framework 3.5 in 4.8.1 za Windows Server 2022 (KB5120714)

Kako pridobiti to posodobitev

Kanal izdaje Na voljo Naslednji korak
Windows Update in Microsoft Update Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Windows Update for Business Da Brez Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posodobitev operacijskega sistema bo ponudila, kot je ustrezno, in posamezne ogrodje .NET Framework posodobitve izdelka. Če želite več informacij o posameznih posodobitvah izdelka ogrodje .NET Framework, glejte dodatne informacije o tem razdelku s posodobitvami.
Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če konfigurirate, kot je navedeno spodaj:
Izdelek: Windows Server 2022
Klasifikacija: varnostne posodobitve

Kako pridobiti pomoč in podporo za to posodobitev