Lưu ý
- Ngày phát hành:
Ngày 11 tháng 8 năm 2026 - Phiên bản:
.NET Framework 3.5, 4.8 và 4.8.1
Tóm tắt
Bài viết này mô tả bảo mật và bản cập nhật tích lũy cho 3.5, 4.8 và 4.8.1 dành cho Windows Server 2022.
Các cải tiến về bảo mật
CVE-2026-65810 – Lỗ hổng nâng đặc quyền của .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng nâng đặc quyền được nêu chi tiết trong CVE-2026-65810.
CVE-2026-62872 – Lỗ hổng nâng đặc quyền .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng nâng đặc quyền được nêu chi tiết trong CVE-2026-62872.
CVE-2026-62886 – Lỗ hổng thực thi mã từ xa .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng thực thi mã từ xa được trình bày chi tiết trong CVE-2026-62886.
CVE-2026-62897 – Lỗ hổng thực thi mã từ xa .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng thực thi mã từ xa được nêu chi tiết trong CVE-2026-62897.
CVE-2026-70354 – Lỗ hổng thực thi mã từ xa .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng thực thi mã từ xa được trình bày chi tiết trong CVE-2026-70354.
CVE-2026-62902 – Lỗ hổng tiết lộ thông tin .NET Framework
Bản cập nhật bảo mật này khắc phục lỗ hổng tiết lộ thông tin được nêu chi tiết trong CVE-2026-62902.
Cải thiện về Chất lượng và Độ tin cậy
Để biết danh sách các cải tiến được phát hành cùng với bản cập nhật này, vui lòng xem liên kết bài viết trong mục Thông tin bổ sung của bài viết này.
Những sự cố đã biết trong bản cập nhật này
Sự cố đã biết: Sau khi cài đặt bản cập nhật tích lũy .NET Framework tháng 8 năm 2026, một số ứng dụng WPF có thể bị lỗi khi System.IO.FileFormatException in hoặc tạo nội dung PDF/XPS sử dụng một số phông chữ nhất định, bao gồm cả Calibri.
Cách giải quyết: Các ứng dụng có thể giảm thiểu sự cố bằng cách bật Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection khóa chuyển AppContext trong tệp cấu hình ứng dụng, như minh họa bên dưới.
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
</runtime>
</configuration>
Khóa chuyển này tắt các bảo vệ bảo mật được giới thiệu trong bản cập nhật tháng 8 năm 2026 và có thể tăng khả năng tiếp cận các lỗ hổng được giải quyết bởi bản cập nhật đó. Microsoft khuyên bạn chỉ nên sử dụng giải pháp thay thế này như một biện pháp tạm thời và chỉ khi cần thiết để giải quyết sự cố này.
Trạng thái: Sự cố này được giải quyết trong bản cập nhật tích lũy .NET Framework tháng 9 năm 2026 và các bản cập nhật mới hơn. Bạn nên cài đặt bản cập nhật mới nhất cho thiết bị của mình vì bản cập nhật này chứa các cải tiến và giải pháp xử lý sự cố rất cần thiết, bao gồm cả sự cố này.
Sự cố đã biết: Sau khi cài đặt bản cập nhật tích lũy .NET Framework tháng 8 năm 2026, các ứng dụng WPF in — hoặc hiển thị bản xem trước khi in — từ tài liệu XPS trong bộ nhớ đã đăng ký có System.IO.Packaging.PackageStore thể không thành công trong System.IO.FileFormatException khi tài liệu đang tải. Sự cố này xảy ra khi danh tính gói được sử dụng làm cả khóa PackageStore và danh tính gói XpsDocument là một URI tuyệt đối sử dụng lược đồ gói—ví dụ: pack://<guid>.xps. Sau đó, các hình ảnh và phông chữ có trong cùng một gói XPS bị từ chối không chính xác vì nằm ngoài gói. Mã ứng dụng và nội dung XPS không cần phải thay đổi để lỗi này xảy ra.
Cách giải quyết: Applications that can be rebuilt should use an absolute package identity that doesn't use the pack scheme—ví dụ: xpspack://<guid>.xps. Thao tác này giải quyết lỗi trong khi vẫn bật các biện pháp bảo vệ được giới thiệu trong bản cập nhật tháng 8 năm 2026. Đối với các ứng dụng không thể dựng lại, hãy bật khóa Switch.System.Windows.DisableXpsPackageBoundaryRestriction chuyển AppContext trong tệp cấu hình ứng dụng:
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
</runtime>
</configuration>
Khóa chuyển này tắt các bảo vệ bảo mật được giới thiệu trong bản cập nhật tháng 8 năm 2026 và có thể tăng khả năng tiếp cận các lỗ hổng được giải quyết bởi bản cập nhật đó. Microsoft khuyên bạn chỉ nên sử dụng giải pháp thay thế này như một biện pháp tạm thời và chỉ khi cần thiết để giải quyết sự cố này.
Trạng thái: Đang điều tra.
Thông tin bổ sung về bản cập nhật này
Các bài viết sau đây chứa thông tin bổ sung về bản cập nhật này vì bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.
- 5120705 Mô tả về Bản cập nhật tích lũy cho .NET Framework 3.5 và 4.8 cho Windows Server 2022 (KB5120705)
- 5120714 Mô tả về Bản cập nhật tích lũy cho .NET Framework 3.5 và 4.8.1 cho Windows Server 2022 (KB5120714)
Cách tải bản cập nhật này
| Kênh phát hành | Sẵn dùng | Bước tiếp theo |
|---|---|---|
| Windows Update và Microsoft Update | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Cập nhật Windows dành cho Doanh nghiệp | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Danh mục Microsoft Update | Có | Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
| Dịch vụ cập nhật Windows Server (WSUS) | Có | Bản cập nhật hệ điều hành này sẽ cung cấp, nếu có, và các bản cập nhật sản phẩm .NET Framework riêng lẻ sẽ được cài đặt. Để biết thêm thông tin về các bản cập nhật riêng lẻ cho sản phẩm .NET Framework, hãy xem thông tin bổ sung về mục bản cập nhật này . Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn cấu hình như sau: Sản phẩm: Windows Server 2022 Phân loại: Bản cập nhật Bảo mật |
Cách nhận trợ giúp và hỗ trợ cho bản cập nhật này
- Trợ giúp cài đặt bản cập nhật: Câu hỏi thường gặp về Windows Update
- Bảo vệ bạn trực tuyến và ở nhà: Hỗ trợ Bảo mật Windows
- Hỗ trợ cục bộ theo quốc gia/khu vực/khu vực của bạn: Hỗ trợ quốc tế