14 юли 2026 г. – KB5099539 г. (компилации на ОС 19045.7548 и 19044.7548)

Отнася се за
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на компютри и неуправлявани бизнес устройства през последните месеци. Устройства, които не са получили по-новите сертификати, ще продължат да се стартират, а стандартните актуализации на Windows ще продължат да се инсталират. Ще продължим да инсталираме по-новите сертификати чрез актуализациите на Windows през следващите месеци.

Обобщение

Тази статия описва проблемите на защитата и подобренията на качеството, включени в тази кумулативна актуализация на защитата.


Важи за: Windows 10 ESU

Важно

Използвайте EKB KB5015684, за да актуализирате до Windows 10, версия 22H2.

Тази актуализация на защитата включва корекции и подобрения на качеството, които са част от следните актуализации:

По-долу е резюме на проблемите, които тази актуализация отстранява, когато инсталирате тази актуализация. Ако има нови функции, той също ги изброява. Получер текст в скобите показва елемента или областта на промяната, която документираме.

  • [OLE автоматизация (известен проблем)] Поправено: Обърнато е внимание на проблем със съвместимостта в OLE автоматизацията (oleaut32.dll), който е въведен с актуализацията на защитата през юни 2026 г. Някои приложения, които използват метода IDispatch::Invoke за извикване на COM методи с BYREF параметри, които споделят едно и също базово хранилище, може да са неуспешни. Тези грешки могат да включват грешки при маршалиране на параметри или неуспешни извиквания за автоматизация. Тази актуализация коригира начина, по който се управлява собствеността на параметъра, и възстановява очакваното поведение на приложението.

  • [Файлов мениджър (известен проблем)] Коригирано: Проблем, при който прекият път на OneDrive във Файлов мениджър спира да работи, когато Файлов мениджър се изпълнява в административен режим.

  • [Кошче (известен проблем)] Поправено: Тази актуализация обръща внимание на проблем, при който диалоговият прозорец за потвърждение може да покаже вътрешно име на файл в кошчето вместо оригиналното име на файл при окончателно изтриване на файл.

  • [Вход] Тази актуализация променя поведението на дерегистриране и почистване с бърз клавиш. В редки случаи някои вградени среди на Windows, които разчитат на предишно поведение на жизнения цикъл на бързите клавиши, може временно да спрат да отговарят на определени клавишни комбинации. Този проблем обикновено може да бъде разрешен чрез рестартиране на засегнатото приложение. Ако проблемът не е разрешен, съобщете за него чрез центъра за обратна връзка.

  • [Защитено зареждане]

    • Тази актуализация позволява отчитане на динамичното състояние за състоянията на защитено стартиране в приложението за Защита в Windows.
    • Тази актуализация включва допълнителни данни за насочване към устройства с висока достоверност, като увеличава покритието на устройствата, отговарящи на условията за автоматично получаване на нови сертификати за защитено стартиране. Разполагането на сертификати чрез актуализации на Windows продължава на поддържаните компютри и неуправлявани бизнес устройства през следващите месеци.
  • [Работа в мрежа] Тази актуализация въвежда промяна за подсилване на защитата, която налага изискванията за регистрация на транспорт на TDI. В резултат на това приложенията, които използват сокети над нерегистрирани TDI транспорти на трети страни, може да спрат да работят след инсталиране на тази актуализация. Регистрираните транспортни услуги с TDI не са засегнати. За повече информация вж. TDI транспортите на трети лица може да спрат да функционират след инсталиране на актуализации на защитата на Windows, издадени на или след 14 юли 2026 г.

  • [Защита при отдалечен работен плот (RDP)] Поддръжката за пръстови отпечатъци на SHA-2 сертификати е добавена за надеждни издатели на RDP, като поддръжката на SHA-1 се запазва само за обратна съвместимост и е планирана за бъдещо премахване. Налични са нови указания за управление на защитата на RDP файлове чрез групови правила, които да помогнат на организациите да намалят рисковете от фишинг чрез контролиране на това кои .rdp файлове потребителите могат да отварят. Препоръчваме на ИТ администраторите да мигрират до пръстови отпечатъци на SHA-256 или по-силен алгоритъм възможно най-скоро, за да се избегнат прекъсвания.

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите актуализации, включени в този пакет.

За повече информация относно уязвимостите в защитата вижте новия уеб сайт на ръководството за актуализации на защитата и Актуализации на защитата от юли 2026 г.

За повече информация относно терминологията на актуализациите на Windows вижте статията за типовете актуализации на Windows и типовете месечни актуализации на качеството. За общ преглед на версия 22H2 на Windows 10 вижте страницата с хронология на актуализациите.

Известни проблеми в тази актуализация

В момента не ни е известно за проблеми с тази актуализация

Windows 10 Групова актуализация на услуги (KB5104021) – версия 19041.7546

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). SSU подобрява надеждността на процеса на актуализация и включва корекции към групата от услуги – компонента, който инсталира актуализациите на Windows.

Забележка Тази групова актуализация на услуги (SSU) включва подобрена логика за проверка дали устройството се хоства в Azure, като използва актуализирана сертификационна верига за валидиране. За да гарантирате, че устройството има достъп до изискваните домейни за актуализиране на сертификата за успешно изтегляне и инсталиране на актуализации на сертификати, вижте списъците за изтегляне и анулиране на сертификати и подробните данни за сертифициращите органи на Azure. За да научите повече за SSUs, вижте Групови актуализации на услуги.

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Важно Трябва да имате инсталирана най-новата групова актуализация на услуги (SSU). Ако не инсталирате най-новата SSU преди прилагане на актуализациите на Windows, може да доведе до това, че актуализацията на Windows не се предлага, докато не се инсталира най-новата SSU.

Разполагане

Ако разположите тази актуализация, изберете едно от следните в зависимост от вашия сценарий за инсталиране:

  • За офлайн обслужване на изображения на ОС:

    Ако изображението ви няма LCU от 25 юли 2023 г. (KB5028244) или по-нова версия, трябва да инсталирате специалната самостоятелна SSU от 13 октомври 2023 г. (KB5031539), преди да инсталирате тази актуализация.

  • За внедряване на Windows Server Update Services (WSUS) или при инсталиране на самостоятелния пакет от каталога на Microsoft Update:

    Ако вашите устройства нямат LCU от 11 май 2021 г. (KB5003173) или по-нова версия, трябва да инсталирате специалната самостоятелна SSU (KB5005260), преди да инсталирате тази актуализация.

Ако разполагате динамични актуализации, като например тази актуализация, на съществуващ образ на Windows, се уверете, че файлът boot.stl е включен като част от инсталационния носител. Невключването на файла може да попречи на устройствата да стартират успешно от инсталационния носител и може да доведе до 0xc0430001 код на грешка.

Забележка Файлът boot.stl се използва по време на проверката на защитеното стартиране и трябва да съответства на версията на Windows и архитектурата на изображението, което актуализирате.

За да сте сигурни, че файла boot.stl е включен като част от инсталационния носител, направете едно от следните неща:

  • Използвайте скрипта Update WinPE , за да актуализирате съществуващ образ на Windows. (препоръчва се)
  • Копирайте ръчно файла boot.stl от папката Windows\Boot\EFI на устройствата в съответната папка на вашия инсталационен носител, преди да разположите актуализацията.

За информация относно как да прилагате пакети за динамична актуализация към съществуващи образи на Windows, вижте "Актуализиране на инсталационен носител на Windows с динамична актуализация".

Изтегляне и инсталиране на тази актуализация

За да изтеглите и инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.


Налично Следваща стъпка
Налично Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.

Информация за файлове

Списък на файловете, които са включени в тази актуализация, се предоставят в CSV (разделен със запетаи) файл (*.csv). Файлът може да бъде отворен в текстов редактор, като например Notepad, или в Microsoft Excel.

Забележка Версията на английски език (САЩ) на тази актуализация на софтуера може да съдържа файлове за допълнителни езици.

Икона за изтегляне Изтеглете информацията за файловете за кумулативна актуализация KB5099539.

Икона за изтегляне Изтеглете информацията за файловете за актуализацията SSU (KB5104021) – версия 19041.7546 .

Актуализации на приложението Microsoft Store

Актуализациите на Windows не инсталират актуализации на приложения от Microsoft Store. Ако сте корпоративен потребител, вижте Приложения от Microsoft Store – Configuration Manager. Ако сте частен потребител, вижте Получаване на актуализации за приложения и игри в Microsoft Store.

Забележка

  • Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
  • Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на потребителски и неуправлявани бизнес устройства през последните месеци. Устройства, които не са получили по-новите сертификати, ще продължат да стартират и да работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Ще продължим да инсталираме по-новите сертификати чрез актуализациите на Windows през следващите месеци.
  • Можете да проверите състоянието на компютъра в приложението за Защита в Windows. Ако сте ИТ администратор, следвайте указанията в тактическия наръчник за защитено стартиране за клиенти на Windows и Windows Server.

Забележка

  • Край на поддръжката на Windows 10, версии 21H2/22H2 и Windows 10 Enterprise LTSC 2021
  • Microsoft вече няма да предоставя безплатни актуализации на софтуера от Windows Update, техническа помощ или корекции на защитата на следните крайни дати:
  • Windows 10, версия 21H2: Поддръжката приключи на 13 юни 2023 г.
  • Windows 10, версия 22H2: Поддръжката приключи на 14 октомври 2025 г.
  • Windows 10 Enterprise LTSC 2021: 12 януари 2027 г.
  • Windows 10 IoT Enterprise LTSC 2021: 13 януари 2032 г.
  • Забележка: За да продължите да получавате важни и важни актуализации на защитата за Windows 10, вж. Windows 10 Разширени Актуализации на защитата (ESU). В противен случай ви препоръчваме да надстроите до по-нова версия на Windows.