2026 年 8 月 11 日 - 适用于 Windows 11 版本 23H2 的 .NET Framework 3.5 和 4.8.1 的 KB5120713 累积更新

应用对象
.NET

注意

  • 发布日期:
    2026 年 8 月 11 日
  • 版本:
    .NET Framework 3.5 和 4.8.1

适用于 Windows 11 版本 23H2 的 2026 年 8 月 11 日更新包括 .NET Framework 3.5 和 4.8.1 安全性和累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新之前,请参阅先决条件重新启动要求部分。

摘要

安全性改进

CVE-2026-65810 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-65810中详述的特权提升漏洞。

CVE-2026-62872 - .NET Framework 特权提升漏洞
此安全更新解决了CVE-2026-62872中详述的特权提升漏洞。

CVE-2026-62886 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62886中详述的远程执行代码漏洞。

CVE-2026-62897 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-62897中详述的远程执行代码漏洞。

CVE-2026-70354 - .NET Framework 远程执行代码漏洞
此安全更新解决了CVE-2026-70354中详述的远程执行代码漏洞。

CVE-2026-62902 - .NET Framework 信息泄漏漏洞
此安全更新解决了CVE-2026-62902中详述的信息泄漏漏洞。

质量和可靠性改进

此更新中没有新的质量和可靠性改进。

此更新中的已知问题

已知问题:安装 2026 年 8 月 .NET Framework 累积更新后,在打印或生成使用某些字体(包括 Calibri)的 PDF/XPS 内容时,某些 WPF 应用程序可能会失败System.IO.FileFormatException

解决方法: 如下所示,应用程序可以通过在应用配置文件中启用 Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection AppContext 开关来缓解此问题。

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

此开关将禁用 2026 年 8 月更新中引入的安全保护,并且可能会增加对该更新解决的漏洞的暴露。 Microsoft 建议仅将此解决方法用作临时措施,并且仅在需要解决此问题时才使用。

状态:此问题已在 2026 年 9 月 .NET Framework 累积更新和更高版本更新中得到解决。 建议为设备安装最新更新,因为它包含重要的改进和问题解决方法,包括此更新。

已知问题:安装 2026 年 8 月 .NET Framework 累积更新后,从注册的System.IO.Packaging.PackageStore内存中 XPS 文档打印(或显示打印预览)的 WPF 应用程序可能会在加载文档时失败System.IO.FileFormatException。 当同时用作 PackageStore 密钥和 XpsDocument 程序包标识的程序包标识是使用程序包方案的绝对 URI 时,就会发生这种情况,例如 pack://<guid>.xps。 然后,包含在同一 XPS 包中的图像和字体会被错误地拒绝,因为它位于包之外。 应用程序代码和 XPS 内容不需要更改就会发生此故障。

解决方法: 可重新生成的应用程序应使用不使用包方案的绝对包标识,例如 xpspack://<guid>.xps。 这解决了故障,同时使 2026 年 8 月更新中引入的保护保持启用状态。 对于无法重新生成的应用程序,请在应用程序配置文件中启用 Switch.System.Windows.DisableXpsPackageBoundaryRestriction AppContext 开关:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

此开关将禁用 2026 年 8 月更新中引入的安全保护,并且可能会增加对该更新解决的漏洞的暴露。 Microsoft 建议仅将此解决方法用作临时措施,并且仅在需要解决此问题时才使用。

状态: 正在调查。

如何获取此更新

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按以下方式配置,此更新将自动与 WSUS 同步:
产品:Windows 11 版本 23H2
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载累积更新的文件信息

先决条件

要应用此更新,必须安装 .NET Framework 3.5 或 4.8.1。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持