2026 年 8 月 11 日 - 适用于 Windows Server 2022 的 .NET Framework 3.5 和 4.8 的 KB5120705 累积更新

应用对象
.NET

注意

  • 发布日期:
    2026 年 8 月 11 日
  • 版本:
    .NET Framework 3.5 和 4.8

适用于 Windows Server 2022 的 2026 年 8 月 11 日更新包括 .NET Framework 3.5 和 4.8 中的安全性和累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

摘要

安全性改进

CVE-2026-65810 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-65810中详述的特权提升漏洞。

CVE-2026-62872 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-62872中详述的特权提升漏洞。

CVE-2026-62886 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62886中详述的远程执行代码漏洞。

CVE-2026-62897 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62897中详述的远程执行代码漏洞。

CVE-2026-70354 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-70354中详述的远程执行代码漏洞。

CVE-2026-62902 - .NET Framework 信息泄漏漏洞
此安全更新解决了CVE-2026-62902中详述的信息泄漏漏洞。

质量和可靠性改进

此更新中没有新的质量和可靠性改进。

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5121650适用于 Windows Server 2022 的 .NET Framework 3.5、4.8 和 4.8.1 累积更新的说明 (KB5121650)

此更新中的已知问题

已知问题: 安装 2026 年 8 月 .NET Framework 累积更新后,在打印或生成使用某些字体(包括 Calibri)的 PDF/XPS 内容时,某些 WPF 应用程序可能会失败 System.IO.FileFormatException

解决方法: 如下所示,应用程序可以通过在应用配置文件中启用 Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext 开关来缓解此问题。

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

此开关将禁用 2026 年 8 月更新中引入的安全保护,并且可能会增加对该更新解决的漏洞的暴露。 Microsoft 建议仅将此解决方法用作临时措施,并且仅在需要解决此问题时才使用。

状态: 此问题已在 2026 年 9 月 .NET Framework 累积更新和更高版本更新中得到解决。 建议为设备安装最新更新,因为它包含重要的改进和问题解决方法,包括此更新。

已知问题: 安装 2026 年 8 月 .NET Framework 累积更新后,从注册的 System.IO.Packaging.PackageStore 内存中 XPS 文档打印(或显示打印预览)的 WPF 应用程序可能会失败, System.IO.FileFormatException 同时正在加载文档。 当同时用作 PackageStore 密钥和 XpsDocument 程序包标识的程序包标识是使用程序包方案的绝对 URI 时,就会发生这种情况,例如 pack://<guid>.xps。 然后,包含在同一 XPS 包中的图像和字体会被错误地拒绝,因为它位于包之外。 应用程序代码和 XPS 内容不需要更改就会发生此故障。

解决方法: 可重新生成的应用程序应使用不使用包方案的绝对包标识,例如 xpspack://<guid>.xps。 这解决了故障,同时使 2026 年 8 月更新中引入的保护保持启用状态。 对于无法重新生成的应用程序,请在应用程序配置文件中启用 Switch.System.Windows.DisableXpsPackageBoundaryRestriction AppContext 开关:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

此开关将禁用 2026 年 8 月更新中引入的安全保护,并且可能会增加对该更新解决的漏洞的暴露。 Microsoft 建议仅将此解决方法用作临时措施,并且仅在需要解决此问题时才使用。

状态: 正在调查。

如何获取此更新

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 此 .NET Framework 产品更新将在适用时,通过应用操作系统更新进行安装。 有关操作系统更新的详细信息,请参阅此更新的其他信息部分。

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

要应用此更新,必须安装 .NET Framework 3.5 或 4.8。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持