Microsoft a publicat actualizările de servicing pentru .NET și .NET Framework din septembrie 2026, iar pachetul este mai important decât un update de rutină: include remedieri pentru opt vulnerabilități de securitate care afectează versiunile suportate .NET 8, .NET 9 și .NET 10, iar una dintre probleme se aplică și mai multor versiuni .NET Framework.
Potrivit .NET Blog, versiunile actualizate sunt .NET 10.0.12, .NET 9.0.20 și .NET 8.0.31. Microsoft listează opt CVE-uri remediate: CVE-2026-69805, CVE-2026-69439, CVE-2026-71328, CVE-2026-69522, CVE-2026-69304, CVE-2026-58649, CVE-2026-66822 și CVE-2026-69806. Compania recomandă instalarea celor mai noi build-uri de servicing și a imaginilor de container actualizate.
De ce contează pentru administratori și dezvoltatori
Pentru organizațiile care rulează aplicații ASP.NET Core, servicii Windows, workload-uri în containere sau aplicații enterprise pe .NET, fereastra dintre publicarea patch-urilor și exploatarea problemelor cunoscute poate deveni rapid relevantă. În special mediile de hosting și aplicațiile expuse la internet ar trebui să trateze actualizarea ca pe o operațiune de securitate, nu doar ca pe mentenanță software.
Update-urile includ și remedieri non-security pentru runtime, ASP.NET Core și Entity Framework Core. Asta înseamnă că instalarea trebuie precedată, în infrastructurile critice, de verificarea notelor de release și a eventualelor known issues. Microsoft publică separat changelog-uri pentru fiecare versiune majoră, tocmai pentru a permite administratorilor să identifice modificări care ar putea influența compatibilitatea aplicațiilor.
.NET Framework rămâne în ecuație
CVE-2026-69522 este relevantă și pentru .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 și 4.8.1. Pentru companiile care încă rulează aplicații legacy pe Windows Server, această suprapunere este importantă: nu este suficientă actualizarea runtime-urilor moderne dacă există aplicații vechi care depind de .NET Framework.
Ce ar trebui verificat practic
Administratorii ar trebui să inventarieze versiunile .NET instalate, să actualizeze imaginile de container de bază și să redeployeze aplicațiile care folosesc imagini vechi. În cazul serverelor IIS, merită verificată și versiunea ASP.NET Core Hosting Bundle. Pentru medii cu mai multe servere, patch-ul ar trebui testat întâi pe un nod non-critic sau într-un staging apropiat de producție.
Actualizarea din septembrie vine într-o perioadă în care Microsoft pregătește lansarea .NET 11, dar asta nu reduce importanța patch-urilor pentru ramurile aflate deja în producție. .NET 8 rămâne LTS, iar .NET 9 și .NET 10 sunt încă larg folosite în aplicații active.
Surse:
Microsoft .NET Blog – September 2026 servicing releases
Microsoft .NET Blog
Imagine: Roi Solomon / Unsplash.