2026 年 8 月 11 日 - KB5121650 適用於 Windows Server 2022 的 .NET Framework 3.5、4.8 和 4.8.1 累積更新

Applies To
.NET

注意

  • 發行日期:
    2026 年 8 月 11 日
  • 版本:
    .NET Framework 3.5、4.8 和 4.8.1

摘要

本文說明適用於 Windows Server 2022 的 3.5、4.8 和 4.8.1 安全性和累積更新。

安全性的改善

CVE-2026-65810 - .NET Framework 權限提高弱點
此安全性更新程式封裝解決 CVE-2026-65810 中詳述的提高權限弱點。

CVE-2026-62872 - .NET Framework 提高權限弱點
此安全性更新程式封裝解決 CVE-2026-62872 中詳述的提高權限弱點。

CVE-2026-62886 - .NET Framework 遠端程式碼執行弱點
此安全性更新程式封裝解決 CVE-2026-62886 中詳述的遠端程式碼執行弱點。

CVE-2026-62897 - .NET Framework 遠端程式碼執行弱點
此安全性更新程式封裝解決 CVE-2026-62897 中詳述的遠端程式碼執行弱點。

CVE-2026-70354 - .NET Framework 遠端程式碼執行弱點
此安全性更新程式封裝解決 CVE-2026-70354 中詳述的遠端程式碼執行弱點。

CVE-2026-62902 - .NET Framework 資訊洩漏弱點
此安全性更新程式封裝解決 CVE-2026-62902 中所詳述資訊洩漏的弱點。

品質和可靠性改良功能

如需隨著此更新一起發行之改良功能的清單,請參閱本文<其他相關資訊>一節中的文章連結。

此更新中的已知問題

已知問題:安裝 2026 年 8 月 .NET Framework 累積更新後,某些 WPF 應用程式在列印或產生使用特定字型 (包括 Calibri) 的 PDF/XPS 內容時可能會System.IO.FileFormatException失敗。

因應措施: 應用程式可以啟用 Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection 應用程式設定檔中的 AppContext 參數來緩解此問題,如下所示。

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

此參數會停用 2026 年 8 月更新中引進的安全性保護,並可能會增加該更新所解決弱點的暴露程度。 Microsoft 建議僅使用此因應措施做為暫時措施,並且僅在需要解決此問題時才使用此因應措施。

狀態:此問題已在 2026 年 9 月 .NET Framework 累積更新和稍後更新中解決。 我們建議您為裝置安裝最新的更新,因為它包含重要的改良功能和問題解決方式,包括此更新。

已知問題:安裝 2026 年 8 月 .NET Framework 累積更新之後,從記憶體內 XPS 文件System.IO.Packaging.PackageStore登錄來列印或顯示預覽列印的 WPF 應用程式可能會在載入文件時失敗System.IO.FileFormatException。 當同時用作 PackageStore 金鑰和 XpsDocument 套件身分識別的套件身分識別是使用套件配置的絕對 URI 時,就會發生這個問題,例如 pack://<guid>.xps。 然後,包含在相同 XPS 套件中的影像和字型會被錯誤地拒絕為位於套件之外。 應用程式程式碼與 XPS 內容不需要變更,此失敗才會發生。

因應措施: 可重建的應用程式應該使用不使用封裝配置的絕對套件身分識別,例如 xpspack://<guid>.xps。 這解決了失敗,同時使 2026 年 8 月更新中引進的保護保持啟用狀態。 對於無法重建的應用程式,請在應用程式設定檔中啟用 Switch.System.Windows.DisableXpsPackageBoundaryRestriction AppContext 切換:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

此參數會停用 2026 年 8 月更新中引進的安全性保護,並可能會增加該更新所解決弱點的暴露程度。 Microsoft 建議僅使用此因應措施做為暫時措施,並且僅在需要解決此問題時才使用此因應措施。

狀態: 調查中。

此更新的其他相關資訊

下列文章包含此更新 (與個別產品版本相關) 的其他資訊。

  • 5120705 適用於 Windows Server 2022 的 .NET Framework 3.5 和 4.8 的累積更新說明 (KB5120705)
  • 5120714 適用於 Windows Server 2022 的 .NET Framework 3.5 和 4.8.1 的累積更新說明 (KB5120714)

如何取得此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 此作業系統更新將視需要提供,並會安裝個別的 .NET Framework 產品更新。 如需個別 .NET Framework 產品更新的詳細資訊,請參閱此更新的其他資訊區段。
如果您依下列所示設定,此更新將會自動與 WSUS 同步:
產品:Windows Server 2022
分類:安全性更新

如何取得此更新的說明及支援