2026 年 8 月 11 日 - KB5120708 Windows 11 版本 25H2 和 Microsoft 伺服器作業系統版本 24H2 的 .NET Framework 3.5、4.8.1 累積更新

套用到
.NET

注意

  • 發行日期:
    2026 年 8 月 11 日
  • 版本:
    .NET Framework 3.5 和 4.8.1

Windows 11 版本 24H2 和 Microsoft 伺服器作業系統 25H2 的 2026 年 8 月 11 日更新包含 .NET Framework 3.5 與 4.8.1 的安全性和累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新之前,請先參閱<先決條件><重新啟動需求>章節。

摘要

安全性的改善

CVE-2026-65810 - .NET Framework 權限提高弱點
此安全性更新程式封裝解決 CVE-2026-65810 中詳述的提高權限弱點。

CVE-2026-62872 - .NET Framework 提高權限弱點
此安全性更新程式封裝解決 CVE-2026-62872 中詳述的提高權限弱點。

CVE-2026-62886 - .NET Framework 遠端程式碼執行弱點
此安全性更新程式封裝解決 CVE-2026-62886 中詳述的遠端程式碼執行弱點。

CVE-2026-62897 - .NET Framework 遠端程式碼執行弱點
此安全性更新程式封裝解決 CVE-2026-62897 中詳述的遠端程式碼執行弱點。

CVE-2026-70354 - .NET Framework 遠端程式碼執行弱點
此安全性更新程式封裝解決 CVE-2026-70354 中詳述的遠端程式碼執行弱點。

CVE-2026-62902 - .NET Framework 資訊洩漏弱點
此安全性更新程式封裝解決 CVE-2026-62902 中所詳述資訊洩漏的弱點。

品質和可靠性改良功能

本次更新沒有新的品質與可靠性改良功能。

此更新中的已知問題

已知問題:安裝 2026 年 8 月 .NET Framework 累積更新後,某些 WPF 應用程式在列印或產生使用特定字型 (包括 Calibri) 的 PDF/XPS 內容時可能會System.IO.FileFormatException失敗。

因應措施: 應用程式可以啟用 Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection 應用程式設定檔中的 AppContext 參數來緩解此問題,如下所示。

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection=true"/>
  </runtime>
</configuration>

此參數會停用 2026 年 8 月更新中引進的安全性保護,並可能會增加該更新所解決弱點的暴露程度。 Microsoft 建議僅使用此因應措施做為暫時措施,並且僅在需要解決此問題時才使用此因應措施。

狀態:此問題已在 2026 年 9 月 .NET Framework 累積更新和稍後更新中解決。 我們建議您為裝置安裝最新的更新,因為它包含重要的改良功能和問題解決方式,包括此更新。

已知問題:安裝 2026 年 8 月 .NET Framework 累積更新之後,從記憶體內 XPS 文件System.IO.Packaging.PackageStore登錄來列印或顯示預覽列印的 WPF 應用程式可能會在載入文件時失敗System.IO.FileFormatException。 當同時用作 PackageStore 金鑰和 XpsDocument 套件身分識別的套件身分識別是使用套件配置的絕對 URI 時,就會發生這個問題,例如 pack://<guid>.xps。 然後,包含在相同 XPS 套件中的影像和字型會被錯誤地拒絕為位於套件之外。 應用程式程式碼與 XPS 內容不需要變更,此失敗才會發生。

因應措施: 可重建的應用程式應該使用不使用封裝配置的絕對套件身分識別,例如 xpspack://<guid>.xps。 這解決了失敗,同時使 2026 年 8 月更新中引進的保護保持啟用狀態。 對於無法重建的應用程式,請在應用程式設定檔中啟用 Switch.System.Windows.DisableXpsPackageBoundaryRestriction AppContext 切換:

<configuration>
  <runtime>
    <AppContextSwitchOverrides
      value="Switch.System.Windows.DisableXpsPackageBoundaryRestriction=true"/>
  </runtime>
</configuration>

此參數會停用 2026 年 8 月更新中引進的安全性保護,並可能會增加該更新所解決弱點的暴露程度。 Microsoft 建議僅使用此因應措施做為暫時措施,並且僅在需要解決此問題時才使用此因應措施。

狀態: 調查中。

如何取得此更新

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定,此更新將會自動與 WSUS 同步:
產品:Windows 11 版本 25H2 和 Microsoft 伺服器作業系統 24H2
分類:安全性更新

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新的檔案資訊

先決條件

若要套用此更新,您必須已安裝 .NET Framework 3.5 或 4.8.1。

重新啟動需求

如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

如何取得此更新的說明及支援