2026 年 8 月 11 日 - KB5120701 適用於 Windows 10 版本 21H2 和 Windows 10 版本 22H2 的 .NET Framework 3.5 和 4.8 累積更新

套用到
.NET

注意

  • 發行日期:
    2026 年 8 月 11 日
  • 版本:
    .NET Framework 3.5 和 4.8

適用於 Windows 10 版本 21H2 及 Windows 10 版本 22H2 的 2026 年 8 月 11 日更新包含 .NET Framework 3.5 和 4.8 的累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新之前,請先參閱<先決條件>和<重新啟動需求>章節。

摘要

安全性的改善

CVE-2026-65810 - .NET Framework 權限提高弱點
此安全性更新程式封裝解決 CVE-2026-65810 中詳述的提高權限弱點。

CVE-2026-62872 - .NET Framework 提高權限弱點
此安全性更新程式封裝解決 CVE-2026-62872 中詳述的提高權限弱點。

CVE-2026-62886 - .NET Framework 遠端程式碼執行弱點
此安全性更新程式封裝解決 CVE-2026-62886 中詳述的遠端程式碼執行弱點。

CVE-2026-62897 - .NET Framework 遠端程式碼執行弱點
此安全性更新程式封裝解決 CVE-2026-62897 中詳述的遠端程式碼執行弱點。

CVE-2026-70354 - .NET Framework 遠端程式碼執行弱點
此安全性更新程式封裝解決 CVE-2026-70354 中詳述的遠端程式碼執行弱點。

CVE-2026-62902 - .NET Framework 資訊洩漏弱點
此安全性更新程式封裝解決 CVE-2026-62902 中所詳述資訊洩漏的弱點。

品質和可靠性改良功能

本次更新沒有新的品質與可靠性改良功能。

此更新的其他相關資訊

下列文章包含此更新 (與個別產品版本相關) 的其他資訊。

  • 5121646 說明適用於 Windows 10 版本 21H2 的 .NET Framework 3.5 和 4.8、4.8.1 的累積更新 (KB5121646)
  • 5121647 適用於 Windows 10 版本 22H2 的 .NET Framework 3.5、4.8 和 4.8.1 累積更新說明 (KB5121647)

此更新中的已知問題

已知問題:安裝 2026 年 8 月 .NET Framework 累積更新後,某些 WPF 應用程式在列印或產生使用特定字型 (包括 Calibri) 的 PDF/XPS 內容時可能會System.IO.FileFormatException失敗。

因應措施: 應用程式可以啟用 Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection 應用程式設定檔中的 AppContext 參數來緩解此問題,如下所示。

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

此參數會停用 2026 年 8 月更新中引進的安全性保護,並可能會增加該更新所解決弱點的暴露程度。 Microsoft 建議僅使用此因應措施做為暫時措施,並且僅在需要解決此問題時才使用此因應措施。

狀態:此問題已在 2026 年 9 月 .NET Framework 累積更新和稍後更新中解決。 我們建議您為裝置安裝最新的更新,因為它包含重要的改良功能和問題解決方式,包括此更新。

已知問題:安裝 2026 年 8 月 .NET Framework 累積更新之後,從記憶體內 XPS 文件System.IO.Packaging.PackageStore登錄來列印或顯示預覽列印的 WPF 應用程式可能會在載入文件時失敗System.IO.FileFormatException。 當同時用作 PackageStore 金鑰和 XpsDocument 套件身分識別的套件身分識別是使用套件配置的絕對 URI 時,就會發生這個問題,例如 pack://<guid>.xps。 然後,包含在相同 XPS 套件中的影像和字型會被錯誤地拒絕為位於套件之外。 應用程式程式碼與 XPS 內容不需要變更,此失敗才會發生。

因應措施: 可重建的應用程式應該使用不使用封裝配置的絕對套件身分識別,例如 xpspack://<guid>.xps。 這解決了失敗,同時使 2026 年 8 月更新中引進的保護保持啟用狀態。 對於無法重建的應用程式,請在應用程式設定檔中啟用 Switch.System.Windows.DisableXpsPackageBoundaryRestriction AppContext 切換:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

此參數會停用 2026 年 8 月更新中引進的安全性保護,並可能會增加該更新所解決弱點的暴露程度。 Microsoft 建議僅使用此因應措施做為暫時措施,並且僅在需要解決此問題時才使用此因應措施。

狀態: 調查中。

如何取得此更新

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 是 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 是 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 是 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 是 此個別 .NET Framework 產品更新將依適用作業系統更新安裝。 如需作業系統更新的詳細資訊,請參閱此更新的其他資訊章節。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新的檔案資訊。

先決條件

若要套用此更新,您必須已安裝 .NET Framework 3.5 或 4.8。

重新啟動需求

如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

如何取得此更新的說明及支援