Bemærk
- Udløb af Windows Secure Boot-certifikat
- Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
- Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Meddelelse om opdateringer til Microsoft Store-programmer
Bemærk
Windows-opdateringer installerer ikke opdateringer til Microsoft Store-programmer. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Konfigurationsstyring. Hvis du er forbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.
Sammendrag
Denne artikel indeholder de sikkerhedsproblemer og kvalitetsforbedringer, der er inkluderet i denne sikkerhedsopdatering.
Gælder for: Windows 10 ESU
Vigtig
Brug EKB KB5015684 til at opdatere til Windows 10, version 22H2.
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer, som er en del af følgende opdateringer:
Følgende er en oversigt over de problemer, som denne opdatering løser, når du installerer denne opdatering. Hvis der er nye funktioner, viser den dem også. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
- [Windows System Image Manager] Denne opdatering tilføjer en advarselsdialogboks, der hjælper brugerne med at bekræfte, at den valgte katalogfil kommer fra en kilde, der er tillid til.
- [Filhistorik] Forbedret: Filhistorik i Kontrolpanel ved sikkerhedskopiering af filer. Nye filer med navne, der indeholder nogle kinesiske og private brugsområdetegn, kan nu sikkerhedskopieres.
- [Grafik] Forbedret: Et stabilitetsproblem, der påvirker visse GPU-konfigurationer.
- [Sikker bootstart] Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere dataretning rettet mod enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Denne målretning er primært baseret på diagnosticeringsdata for klientenheder. På grund af begrænsede data er det usandsynligt, at servere er kvalificerede, selvom de ikke eksplicit er udelukket. Enheder modtager kun nye certifikater, når de har demonstreret tilstrækkelige vellykkede opdateringssignaler og opretholder en kontrolleret og trinvis udrulning.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med den nye vejledning til sikkerhedsopdateringer og Opdateringer til sikkerhed for marts 2026.
Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows 10, version 22H2, på siden med opdateringsoversigten.
Bemærk Følg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Kendte problemer i denne opdatering
Vi kender i øjeblikket ikke til nogen problemer med denne opdatering
Windows 10 opdatering til behandlingsstakken (KB5081263) – versioner 19045.7052 og 19044.7052
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen og indeholder rettelser til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer.
Følgende er en oversigt over de problemer, som denne SSU-opdatering løser. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
- [Sikker bootstart] Denne SSU-opdatering erstatter den 2011-signerede bootmgfw.efi med den 2023-signerede bootmgfw.efi, hvis 2023 PCA er i databasen.
Bemærk: Denne opdatering til behandlingsstakken (SSU) indeholder forbedret logik til at bekræfte, om en enhed er hostet på Azure, hvilket udnytter en opdateret certifikatkæde til validering. Hvis du vil sikre, at enheden kan få adgang til de påkrævede certifikatopdateringsdomæner for at downloade og installere certifikatopdateringer, skal du se Lister over overførsler og tilbagekaldelser af certifikater og oplysninger om Azure-nøglecenter. Du kan få flere oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Vigtigt Du skal have den nyeste opdatering til behandlingsstakken (SSU) installeret. Hvis den nyeste SSU ikke installeres, før du anvender Windows-opdateringer, kan det medføre, at Windows-opdateringen ikke tilbydes, før den nyeste SSU er installeret.
Vælg et af følgende baseret på installationsscenariet:
- Til vedligeholdelse af offlineafbildninger til operativsystemet:
Hvis dit billede ikke har LCU fra 25. juli 2023 (KB5028244) eller nyere, skal du installere den særlige enkeltstående SSU (KB5031539) fra 13. oktober 2023, før du installerer denne opdatering. - Til installation af Windows Server Update Services (WSUS) eller når du installerer den separate pakke fra Microsoft Update-kataloget:
Hvis dine enheder ikke har LCU fra 11. maj 2021 (KB5003173) eller nyere, skal du installere den særlige enkeltstående SSU (KB5005260) fra 10. august 2021, før du installerer denne opdatering.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update. |
Bemærk
- Hvis du vil fjerne LCU
- Før du beslutter at fjerne LCU, skal du se Forstå risiciene: Derfor bør du ikke fjerne sikkerhedsopdateringer.
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Der findes en liste over de filer, der er inkluderet i denne opdatering, i en CSV-fil (*.csv). Filen kan åbnes i et tekstredigeringsprogram som f.eks. Notesblok eller i Microsoft Excel.
Download filoplysningerne for denne kumulative opdatering KB5078885 nu.
Download filoplysningerne for SSU (KB5081263) – versioner 19045.7052 og 19044.7052-opdateringen nu.