14 април 2026 г. – KB5082123 (компилация на ОС 17763.8644)

Отнася се за
Windows Server 2019 Win 10 Ent LTSC 2019

Забележка

  • Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
  • Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на потребителски и неуправлявани бизнес устройства през последните месеци. Устройства, които не са получили по-новите сертификати, ще продължат да стартират и да работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Ще продължим да инсталираме по-новите сертификати чрез актуализациите на Windows през следващите месеци.
  • Можете да проверите състоянието на компютъра в приложението за Защита в Windows. Ако сте ИТ администратор, следвайте указанията в тактическия наръчник за защитено стартиране за клиенти на Windows и Windows Server.

Обобщение

Тази статия описва проблемите на защитата и подобренията на качеството, включени в тази актуализация на защитата.


Отнася се за: Windows Server 2019

Тази актуализация на защитата включва корекции и подобрения на качеството, които са част от следната актуализация:

По-долу е резюме на проблемите, които тази актуализация отстранява, когато инсталирате тази актуализация. Получер текст в скобите показва елемента или областта на промяната, която документираме.

  • [PowerShell (известен проблем)] Поправено: След инсталиране на актуализации на Windows, издадени на или след 13 януари 2026 г., инсталациите на японски език на Windows Server 2019 може да не показват правилно японските знаци в конзолата на PowerShell.

  • [Отдалечен работен плот] Тази актуализация подобрява защитата срещу фишинг атаки, които използват файлове за отдалечен работен плот (.rdp). Когато отворите .rdp файл, отдалеченият работен плот показва всички искани настройки за връзка, преди да се свърже, като всяка настройка е изключена по подразбиране. Еднократно предупреждение на защитата се появява също и първия път, когато отворите .rdp файл на устройство. За повече информация вижте "Разбиране на предупрежденията на защитата при отваряне на файлове на отдалечен работен плот (RDP)".

  • [Списък с блокирани уязвими драйвери] Тази актуализация въвежда промяна за подсилване на защитата, която добавя известни уязвими драйвери на ядрото към списъка с блокирани уязвими драйвери на Microsoft. Приложенията за архивиране, които разчитат на блокирани драйвери, може да срещнат неуспех при опит за монтиране или управление на образи на дискове.
    Тези приложения, разчитащи на блокирани драйвери, може да показват съобщения за грешка, включително "Архивирането не е успешно, тъй като времето на изчакване за VSS на Microsoft е изтекло по време на създаването на снимка" или VSS_E_BAD_STATE. Засегнатите потребители трябва да актуализират до по-нова версия на своето приложение, която използва по-нови драйвери, които включват необходимите защити. За повече информация вижте Актуализациите на защитата на Windows от април 2026 г. въвеждат защити за известни уязвими драйвери на ядрото.

  • [Услуги за разполагане на Windows (WDS)] Тази актуализация забранява функцията "Разполагане със свободни ръце" в WDS по подразбиране и вече не се поддържа функция. За повече информация относно тази промяна вж. Услуги за разполагане на Windows (WDS) Hands-Free Указания за подсилване на разполагането, свързани с CVE-2026-0386.

  • [протокол Kerberos] Тази актуализация променя стойността по подразбиране DefaultDomainSupportedEncTypes за операции на центъра за разпределение на ключове (KDC) на Kerberos, за да се използва AES-SHA1 за акаунти, които нямат дефиниран атрибут на Active Directory с изричен msds-SupportedEncryptionTypes. За повече информация вижте "Как да управлявате използването на Kerberos KDC на RC4 за промени в издаването на билети за акаунт за услуга, свързани с CVE-2026-20833".

  • [Защитено зареждане]

    • Тази актуализация позволява динамично отчитане на състоянието за състоянията на защитено стартиране в приложението Защита в Windows (настройки>, актуализация & защита>Защита в Windows).  Научете повече за известията за състояние чрез табелки и известия. Имайте предвид, че тези подобрения са забранени по подразбиране на търговски устройства и сървъри.
    • Тази актуализация коригира проблем, който може да доведе до това устройството да влезе в BitLocker Recovery след актуализации на защитеното стартиране.
    • С тази актуализация актуализациите на качеството на Windows включват допълнителни данни за насочване към устройства с висока достоверност, увеличавайки покритието на устройствата, отговарящи на условията за автоматично получаване на нови сертификати за защитено стартиране. Устройствата получават новите сертификати само след демонстриране на достатъчно сигнали за успешна актуализация, поддържайки контролирано и поетапно внедряване.

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите актуализации, включени в този пакет.

За повече информация относно уязвимостите в защитата вижте новия уеб сайт на ръководството за актуализации на защитата и Актуализации на защитата от април 2026 г.

За повече информация относно терминологията на актуализациите на Windows вижте статията за типовете актуализации на Windows и типовете месечни актуализации на качеството. За общ преглед на версия 1809 на Windows 10 вж. страницата с хронология на актуализациите.

Известни проблеми в тази актуализация

  • Домейновите контролери може да се рестартират многократно след инсталиране на тази актуализация

    Симптоми

    След като инсталирате тази актуализация, домейнови контролери в среди с множество домейни в гората, които използват Privileged Access Management (PAM), може да получат сривове на LSASS при стартиране. В резултат на това засегнатите домейнови контролери може да се рестартират многократно, което пречи на удостоверяването и справочните услуги да функционират и потенциално прави домейна недостъпен.

    Решение

    Този проблем е решен в актуализация извън обхват KB5091573.

  • Предупрежденията на защитата при отдалечен работен плот може да не се показват правилно

    Симптоми
    След като инсталирате тази актуализация, предупреждението на защитата , което се появява при отваряне на файлове в отдалечен работен плот (RDP), може да не се показва правилно в някои случаи.
    Този проблем може да възникне, когато използвате повече от един монитор с различни настройки за мащабиране на дисплея (например един дисплей е настроен на 100%, а друг – на 125%). Когато това се случи, предупредителният прозорец може да покаже припокриващ се текст или частично скрити бутони, което може да затрудни четенето или взаимодействието със съобщението.
    Решение

    Този проблем е разрешен в актуализации на Windows, издадени на и след 12 май 2026 г. (като например KB5087538). Препоръчваме ви да инсталирате най-новата актуализация на Windows за вашето устройство, тъй като тя съдържа важни подобрения и решения на проблеми, включително този.

Windows 10 Групова актуализация на услуги (KB5082118) – версия 17763.8642

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). SSU подобрява надеждността на процеса на актуализация и включва корекции към групата от услуги – компонента, който инсталира актуализациите на Windows.

Забележка: Тази групова актуализация на услуги (SSU) включва подобрена логика за проверка дали устройството се хоства в Azure, като използва актуализирана сертификационна верига за валидиране. За да гарантирате, че устройството има достъп до изискваните домейни за актуализиране на сертификата за успешно изтегляне и инсталиране на актуализации на сертификати, вижте списъците за изтегляне и анулиране на сертификати и подробните данни за сертифициращите органи на Azure. За да научите повече за SSUs, вижте Групови актуализации на услуги.

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Трябва да сте инсталирали SSU от 10 август 2021 г. (KB5005112), преди да инсталирате тази кумулативна актуализация.

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издаване на Microsoft.


Налично Следваща стъпка
Налично Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.

Информация за файлове

Списък на файловете, които са включени в тази актуализация, се предоставят в CSV (разделен със запетаи) файл (*.csv). Файлът може да бъде отворен в текстов редактор, като например Notepad, или в Microsoft Excel.

Забележка: Версията на английски език (САЩ) на тази актуализация на софтуера може да съдържа файлове за допълнителни езици.

Икона за изтегляне Изтеглете информацията за файловете за кумулативна актуализация KB5082123.

Икона за изтегляне Изтеглете информацията за файловете за групова актуализация Windows 10 услуги (KB5082118) – версия 17763.8642.

Ако искате да премахнете тази актуализация

Забележка

Бележка относно актуализации на приложения на Microsoft Store

Забележка

Актуализациите на Windows не инсталират актуализации на приложения от Microsoft Store. Ако сте корпоративен потребител, вижте Приложения от Microsoft Store – Configuration Manager. Ако сте частен потребител, вижте Получаване на актуализации за приложения и игри в Microsoft Store.

Информация за край на поддръжката

Забележка

  • Край на поддръжката на Windows Server 2019 и Windows 10 Enterprise LTSC 2019
  • Microsoft вече няма да предоставя безплатни актуализации на софтуера от Windows Update, техническа помощ или корекции на защитата на следните крайни дати:
  • Windows 10 Enterprise LTSC 2019: 9 януари 2029 г.
  • Windows Server 2019: 9 януари 2029 г.
  • Препоръчваме ви да надстроите до по-нова версия на Windows Server.

Регистър на промените

Промяна на датата Описание на промяната
12 май 2026 г.
  • Добавено решение на известен проблем "Предупрежденията на защитата при отдалечен работен плот може да не се показват правилно"
1 май 2026 г.
  • Добавено е подобрение: [Списък с блокирани уязвими драйвери]
23 април 2026 г.
  • Добавен е известен проблем "Предупрежденията за защита при отдалечен работен плот може да не се показват правилно".
19 април 2026 г.
  • Добавено решение за известен проблем "Домейновите контролери може да се рестартират многократно след инсталиране на тази актуализация".
17 април 2025 г.
  • Известен проблем "Домейновите контролери може да се рестартират многократно след инсталиране на тази актуализация", е актуализиран с цел изясняване.
16 април 2026 г.
  • Известен проблем, добавен за Windows Server 2019: "Домейновите контролери може да се рестартират многократно след инсталиране на тази актуализация"