注意
- 发布日期:
2026 年 8 月 11 日 - 版本:
.NET Framework 3.5, 4.8 和 4.8.1
摘要
本文介绍了适用于 Windows Server 2022 的 3.5、4.8 和 4.8.1 安全和累积更新。
安全性改进
CVE-2026-65810 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-65810中详述的特权提升漏洞。
CVE-2026-62872 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-62872中详述的特权提升漏洞。
CVE-2026-62886 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62886中详述的远程执行代码漏洞。
CVE-2026-62897 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62897中详述的远程执行代码漏洞。
CVE-2026-70354 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-70354中详述的远程执行代码漏洞。
CVE-2026-62902 - .NET Framework 信息泄漏漏洞
此安全更新解决了CVE-2026-62902中详述的信息泄漏漏洞。
质量和可靠性改进
有关此更新发布的改进的列表,请参阅本文“其他信息”部分中的文章链接。
此更新中的已知问题
已知问题:安装 2026 年 8 月 .NET Framework 累积更新后,在打印或生成使用某些字体(包括 Calibri)的 PDF/XPS 内容时,某些 WPF 应用程序可能会失败System.IO.FileFormatException。
解决方法: 如下所示,应用程序可以通过在应用配置文件中启用 Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext 开关来缓解此问题。
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
</runtime>
</configuration>
此开关将禁用 2026 年 8 月更新中引入的安全保护,并且可能会增加对该更新解决的漏洞的暴露。 Microsoft 建议仅将此解决方法用作临时措施,并且仅在需要解决此问题时才使用。
状态:此问题已在 2026 年 9 月 .NET Framework 累积更新和更高版本更新中得到解决。 建议为设备安装最新更新,因为它包含重要的改进和问题解决方法,包括此更新。
已知问题:安装 2026 年 8 月 .NET Framework 累积更新后,从注册的System.IO.Packaging.PackageStore内存中 XPS 文档打印(或显示打印预览)的 WPF 应用程序可能会在加载文档时失败System.IO.FileFormatException。 当同时用作 PackageStore 密钥和 XpsDocument 程序包标识的程序包标识是使用程序包方案的绝对 URI 时,就会发生这种情况,例如 pack://<guid>.xps。 然后,包含在同一 XPS 包中的图像和字体会被错误地拒绝,因为它位于包之外。 应用程序代码和 XPS 内容不需要更改就会发生此故障。
解决方法: 可重新生成的应用程序应使用不使用包方案的绝对包标识,例如 xpspack://<guid>.xps。 这解决了故障,同时使 2026 年 8 月更新中引入的保护保持启用状态。 对于无法重新生成的应用程序,请在应用程序配置文件中启用 Switch.System.Windows.DisableXpsPackageBoundaryRestriction AppContext 开关:
<configuration>
<runtime>
<AppContextSwitchOverrides
value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
</runtime>
</configuration>
此开关将禁用 2026 年 8 月更新中引入的安全保护,并且可能会增加对该更新解决的漏洞的暴露。 Microsoft 建议仅将此解决方法用作临时措施,并且仅在需要解决此问题时才使用。
状态: 正在调查。
有关此更新的其他信息
下列文章包含此更新针对具体产品版本的其他信息。
- 5120705适用于 Windows Server 2022 的 .NET Framework 3.5 和 4.8 累积更新的说明 (KB5120705)
- 5120714适用于 Windows Server 2022 的 .NET Framework 3.5 和 4.8.1 累积更新的说明 (KB5120714)
如何获取此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Windows 更新 for Business | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 此操作系统更新将按适用情况提供,并将安装相应的 .NET Framework 产品更新。 有关各个 .NET Framework 产品更新的详细信息,请参阅此更新的其他信息部分。 如果按以下方式配置,此更新将自动与 WSUS 同步: 产品:Windows Server 2022 分类:安全更新 |
如何获取此更新的相关帮助和支持
- 有关安装更新的帮助:Windows 更新常见问题解答
- 在线和在家中保护自己:Windows 安全支持
- 根据国家/地区提供本地支持:国际支持