2026 年 8 月 11 日 - KB5120702 适用于 Windows 10 版本 1607 和 Windows Server 2016 的 .NET Framework 4.8 的累积更新

应用对象
.NET

注意

  • 发布日期:
    2026 年 8 月 11 日
  • 版本:
    .NET Framework 4.8

适用于 Windows 10 版本 1607 和 Windows Server 2016 的 2026 年 8 月 11 日更新包括 .NET Framework 4.8 中的安全性和累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

摘要

安全性改进

CVE-2026-65810 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-65810中详述的特权提升漏洞。

CVE-2026-62872 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-62872中详述的特权提升漏洞。

CVE-2026-62886 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62886中详述的远程执行代码漏洞。

CVE-2026-62897 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62897中详述的远程执行代码漏洞。

CVE-2026-70354 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-70354中详述的远程执行代码漏洞。

CVE-2026-62902 - .NET Framework 信息泄漏漏洞
此安全更新解决了CVE-2026-62902中详述的信息泄漏漏洞。

质量和可靠性改进

此更新中没有新的质量和可靠性改进。

此更新中的已知问题

已知问题:安装 2026 年 8 月 .NET Framework 累积更新后,在打印或生成使用某些字体(包括 Calibri)的 PDF/XPS 内容时,某些 WPF 应用程序可能会失败System.IO.FileFormatException

解决方法: 如下所示,应用程序可以通过在应用配置文件中启用 Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext 开关来缓解此问题。

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

此开关将禁用 2026 年 8 月更新中引入的安全保护,并且可能会增加对该更新解决的漏洞的暴露。 Microsoft 建议仅将此解决方法用作临时措施,并且仅在需要解决此问题时才使用。

状态: 正在调查。

如何获取此更新

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按以下方式配置,此更新将自动与 WSUS 同步:
产品:Windows 10 版本 1607 和 Windows Server 2016
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

若要应用此更新,必须安装 .NET Framework 4.8。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持