Sierpniowe łatki .NET Framework: sześć podatności, w tym trzy RCE

Sierpniowe łatki .NET Framework: sześć podatności, w tym trzy RCE

2026-08-11 0 przez Redakcja

Microsoft wydał 11 sierpnia 2026 comiesięczny pakiet poprawek bezpieczeństwa dla .NET Framework. Aktualizacja obejmuje sześć podatności i dotyczy praktycznie wszystkich wspieranych wersji frameworka — od Windows 11 po systemy objęte płatnym programem Extended Security Updates.

Co dokładnie załatano

CVETyp
CVE-2026-65810Podniesienie uprawnień
CVE-2026-62872Podniesienie uprawnień
CVE-2026-62886Zdalne wykonanie kodu
CVE-2026-62897Zdalne wykonanie kodu
CVE-2026-70354Zdalne wykonanie kodu
CVE-2026-62902Ujawnienie informacji

Warto zaznaczyć, że w obiegu pojawia się opis tych podatności jako „sześciu krytycznych”. Microsoft nie stosuje takiej klasyfikacji dla wszystkich sześciu — oceny istotności są zróżnicowane, a szczegóły każdej podatności znajdują się w jej wpisie w Microsoft Security Update Guide.

To nie jest tylko problem starych serwerów

Ten sam zestaw sześciu CVE łatany jest równolegle na wielu platformach — m.in. w kumulacyjnej aktualizacji KB5120708 dla .NET Framework 3.5 i 4.8.1 na Windows 11 w wersji 25H2. Jeśli więc utrzymujesz aplikacje .NET na czymkolwiek, ta aktualizacja Cię dotyczy.

Numery KB dla systemów w programie ESU:

  • KB5120699 — .NET 4.6.2, 4.7, 4.7.1, 4.7.2 dla Windows Server 2012,
  • KB5120704 — .NET 4.8 dla Windows Server 2012,
  • KB5120695 — .NET 3.5 dla Windows Server 2012 R2,
  • KB5120706 — .NET 4.8 dla Windows Server 2012 R2.

Zegar dla Windows Server 2012 tyka

I tu rzecz najważniejsza dla administratorów tych systemów. Windows Server 2012 i 2012 R2 zakończyły regularne wsparcie 10 października 2023. Program Extended Security Updates wykupuje się corocznie, a Microsoft podaje 13 października 2026 jako datę ostateczną.

To znaczy, że zostało niewiele ponad dwa miesiące. Sierpniowa łatka jest jedną z ostatnich, jakie te systemy w ogóle otrzymają — po tej dacie nie będzie już żadnej ścieżki do legalnych poprawek bezpieczeństwa, płatnej ani darmowej. Jeśli migracja nie jest jeszcze zaplanowana, to ostatni moment, żeby ją rozpisać.

Przed instalacją

Microsoft zaleca wcześniejszą instalację najnowszej aktualizacji stosu obsługi (SSU), co poprawia niezawodność procesu aktualizacji. Instalacja wymaga ponownego uruchomienia komputera. Procedurę odbierania aktualizacji w ramach ESU opisuje artykuł KB5031043.

Microsoft nie odnotował na ten moment znanych problemów z tą aktualizacją.

Źródła: Microsoft Support (KB5120699, KB5120704, KB5120708), Microsoft Security Update Guide