注意
- 发布日期:
2026 年 8 月 11 日 - 版本:
.NET Framework 3.5 和 4.8
适用于 Windows 10 版本 1809 和 Windows Server 2019 的 2026 年 8 月 11 日更新包括 .NET Framework 3.5 和 4.8 中的安全性和累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件和重新启动要求部分。
摘要
安全性改进
CVE-2026-65810 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-65810中详述的特权提升漏洞。
CVE-2026-62872 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-62872中详述的特权提升漏洞。
CVE-2026-62886 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62886中详述的远程执行代码漏洞。
CVE-2026-62897 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62897中详述的远程执行代码漏洞。
CVE-2026-70354 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-70354中详述的远程执行代码漏洞。
CVE-2026-62902 - .NET Framework 信息泄漏漏洞
此安全更新解决了CVE-2026-62902中详述的信息泄漏漏洞。
质量和可靠性改进
此更新中没有新的质量和可靠性改进。
有关此更新的其他信息
下列文章包含此更新针对具体产品版本的其他信息。
- 5121645适用于 Windows 10 版本 1809 和 Windows Server 2019 的 .NET Framework 3.5、4.7.2 和 4.8 的累积更新说明 (KB5121645)
此更新中的已知问题
已知问题:安装 2026 年 8 月 .NET Framework 累积更新后,在打印或生成使用某些字体(包括 Calibri)的 PDF/XPS 内容时,某些 WPF 应用程序可能会失败System.IO.FileFormatException。
解决方法: 如下所示,应用程序可以通过在应用配置文件中启用 Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext 开关来缓解此问题。
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
</runtime>
</configuration>
此开关将禁用 2026 年 8 月更新中引入的安全保护,并且可能会增加对该更新解决的漏洞的暴露。 Microsoft 建议仅将此解决方法用作临时措施,并且仅在需要解决此问题时才使用。
状态:此问题已在 2026 年 9 月 .NET Framework 累积更新和更高版本更新中得到解决。 建议为设备安装最新更新,因为它包含重要的改进和问题解决方法,包括此更新。
已知问题:安装 2026 年 8 月 .NET Framework 累积更新后,从注册的System.IO.Packaging.PackageStore内存中 XPS 文档打印(或显示打印预览)的 WPF 应用程序可能会在加载文档时失败System.IO.FileFormatException。 当同时用作 PackageStore 密钥和 XpsDocument 程序包标识的程序包标识是使用程序包方案的绝对 URI 时,就会发生这种情况,例如 pack://<guid>.xps。 然后,包含在同一 XPS 包中的图像和字体会被错误地拒绝,因为它位于包之外。 应用程序代码和 XPS 内容不需要更改就会发生此故障。
解决方法: 可重新生成的应用程序应使用不使用包方案的绝对包标识,例如 xpspack://<guid>.xps。 这解决了故障,同时使 2026 年 8 月更新中引入的保护保持启用状态。 对于无法重新生成的应用程序,请在应用程序配置文件中启用 Switch.System.Windows.DisableXpsPackageBoundaryRestriction AppContext 开关:
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
</runtime>
</configuration>
此开关将禁用 2026 年 8 月更新中引入的安全保护,并且可能会增加对该更新解决的漏洞的暴露。 Microsoft 建议仅将此解决方法用作临时措施,并且仅在需要解决此问题时才使用。
状态: 正在调查。
如何获取此更新
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Windows 更新 for Business | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 此 .NET Framework 产品更新将在适用时,通过应用操作系统更新进行安装。 有关操作系统更新的详细信息,请参阅此更新的其他信息部分。 |
文件信息
有关此更新中提供的文件列表,请下载累积更新的文件信息。
先决条件
要应用此更新,必须安装 .NET Framework 3.5 或 4.8。
重启要求
如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。
如何获取此更新的相关帮助和支持
- 有关安装更新的帮助:Windows 更新常见问题解答
- 在线和在家中保护自己:Windows 安全支持
- 根据国家/地区提供本地支持:国际支持