2026 年 4 月 14 日-KB5082419 .NET Framework 3.5 和 4.8.1 Windows 10 版本 21H2 和 Windows 10 版本 22H2 的累积更新

应用对象
.NET

注意

  • 修订于 2026 年 4 月 22 日:
  • 已于 2026 年 4 月 22 日修订,以添加已知问题部分。

注意

  • 发布日期:
    2026 年 4 月 14 日
  • 版本:
    .NET Framework 3.5 和 4.8.1

Windows 10 版本 21H2 和 Windows 10 版本 22H2 的 2026 年 4 月 14 日更新包括.NET Framework 3.5 和 4.8.1 中的安全性和累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

摘要

安全改进

CVE-2026-32178 - .NET Framework远程代码执行漏洞
此安全更新解决了 CVE-2026-32178 中详述的远程代码执行漏洞。

CVE-2026-32203 - .NET Framework拒绝服务漏洞
此安全更新解决了 CVE-2026-32203 中详述的拒绝服务漏洞。

CVE-2026-32226 - .NET Framework拒绝服务漏洞
此安全更新解决了 CVE-2026-32226 中详述的拒绝服务漏洞。

CVE-2026-23666 - .NET Framework拒绝服务漏洞
此安全更新解决了 CVE-2026-23666 中详述的拒绝服务漏洞。

CVE-2026-26171 - .NET Framework安全功能绕过漏洞
此安全更新解决了 CVE-2026-26171 中详述的安全功能绕过漏洞。

CVE-2026-33116 - .NET Framework信息泄露漏洞
此安全更新解决了 CVE-2026-33116 中详述的信息泄露漏洞。

质量和可靠性改进

.NET 运行时 - 解决了为 ClickOnce 添加验证逻辑以支持 SHA384 和 SHA512 的问题
- 解决了当代码在同一函数中生成并捕获 NullReferenceException 时 arm64 CLR 可能崩溃的问题
WCF 1 - 解决了在 Windows 11 或 Windows Server 2025 上运行 WCF NamedPipe 服务时在 Win32 应用容器中运行的问题。

1Windows Communication Foundation (WCF)

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5084067 Windows 10版本 21H2 .NET Framework 3.5、4.8 和 4.8.1 累积更新的说明 (KB5084067)
  • 5084068 Windows 10 版本 22H2 .NET Framework 3.5、4.8 和 4.8.1 累积更新的说明 (KB5084068)

此更新中的已知问题

通过 DISM 应用于脱机Windows 10 IoT 企业版 LTSC 21H2 映像时,此更新可能无法安装。 我们正在制定解决方案,并计划将修补程序包含在即将发布的.NET Framework更新中。

如何获取此更新

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 通过应用操作系统更新,将安装此单独的.NET Framework产品更新(如果适用)。 有关操作系统更新的详细信息,请参阅 有关此更新的其他信息 部分。

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

若要应用此更新,必须安装 .NET Framework 3.5 或 4.8.1。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持