9. juni 2026 – KB5094127 (OS-builds 19045.7417 og 19044.7417)

Gælder for
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Sammendrag

Denne artikel indeholder en liste over de sikkerhedsproblemer og kvalitetsforbedringer, der er inkluderet i denne samlede sikkerhedsopdatering.


Gælder for: Windows 10 ESU

Vigtig

Brug EKB KB5015684 til at opdatere til Windows 10, version 22H2.

Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer, som er en del af følgende opdateringer:

Følgende er en oversigt over de problemer, som denne opdatering løser, når du installerer denne opdatering. Hvis der er nye funktioner, viser den dem også. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [Stifinder] Denne opdatering forbedrer søgning i Stifinder, herunder understøttelse af kinesisk tekst og UTF 8-kodede filer uden et byterækkefølgemærke (BOM). Tekst vises nu mere tydeligt og ensartet på tværs af søgeresultater, indholdsvisning og værktøjstip.

  • [Sikker bootstart]

    • Denne opdatering aktiverer dynamisk statusrapportering for tilstande for sikker bootstart i appen Windows Sikkerhed.
    • Denne opdatering tilføjer en ny politikindstilling, LimitSecureBootRequiredServiceData, under Computerkonfiguration>Administrative skabeloner> Sikkerbootstartaf Windows-komponenter>. Når denne indstilling er aktiveret, begrænser Windows de data til tjenesten Sikker bootstart, der sendes, ved at undertrykke den hændelse, der normalt sendes til Microsoft. Denne politik er også inkluderet i Windows-pakken Restricted Traffic Limited Functionality Baseline. Du kan finde oplysninger om politikken under Administrer forbindelser fra komponenter i Windows 10- og Windows 11-operativsystemet til Microsoft-tjenester.
    • Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere dataretning rettet mod enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Enheder modtager først de nye certifikater, når de har demonstreret tilstrækkeligt med vellykkede opdateringssignaler og opretholder en kontrolleret og trinvis udrulning.
  • [Tilpasning af mappe] Denne opdatering introducerer en sikkerhedshærdningsændring af, hvordan Windows behandler desktop.ini filer. Derfor bemærker nogle brugere muligvis, at der mangler brugerdefinerede mappeikoner eller oversatte mappenavne til indhold fra downloadede eller eksterne placeringer. Bemærk, at adgang til mapper ikke påvirkes. Du kan finde flere oplysninger under Brugerdefinerede mappeikoner eller lokaliserede mappenavne vises muligvis ikke efter installation af Windows-sikkerhedsopdateringen fra juni 2026.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med den nye guide til sikkerhedsopdateringer og Opdateringer til juni 2026.

Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows 10, version 22H2, på siden med opdateringsoversigten.

Kendte problemer i denne opdatering

Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik kan være forpligtet til at angive deres BitLocker-genoprettelsesnøgle

Symptomer

Nogle enheder med en ikke-anbefalet konfiguration af BitLocker-gruppepolitik kan være påkrævet for at angive deres BitLocker-genoprettelsesnøgle ved første genstart efter installation af denne opdatering.

Dette problem påvirker kun et begrænset antal systemer, hvor ALLE følgende betingelser er opfyldt. Det er usandsynligt, at disse betingelser findes på personlige enheder, der ikke administreres af it-afdelinger.

  1. BitLocker er aktiveret på OS-drevet.
  2. Gruppepolitikken Konfigurer TPM-platformvalideringsprofil for oprindelige UEFI-firmwarekonfigurationer konfigureres, og PCR7 er inkluderet i valideringsprofilen (eller den tilsvarende registreringsdatabasenøgle angives manuelt).
  3. Systemoplysninger (msinfo32.exe) rapporterer PCR7-binding for sikker bootstart som ikke mulig.
  4. Windows UEFI CA 2023-certifikatet findes i enhedens Secure Boot Signature Database (DB), hvilket gør enheden kvalificeret til, at den 2023-signerede Windows Boot Manager gøres til standard.
  5. Enheden kører ikke allerede den 2023-signerede Windows Boot Manager.

I dette scenarie skal BitLocker-genoprettelsesnøglen kun angives én gang – efterfølgende genstarter udløser ikke en BitLocker-genoprettelsesskærm, så længe konfigurationen af gruppepolitik forbliver uændret. Du kan finde hjælp til at finde din BitLocker-genoprettelsesnøgle under [Find din BitLocker-genoprettelsesnøgle](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).

Virksomheder anbefales at overvåge deres BitLocker-gruppepolitikker for eksplicit PCR7-inklusion og kontrollere msinfo32.exe for deres PCR7-bindingsstatus, før de installerer denne opdatering.

Løsning

Dette problem er løst i opdatering KB5122878. Når du har installeret opdatering KB5122878, forhindres enheder med denne inkompatible gruppepolitikkonfiguration i at installere den 2023-signerede Windows Boot Manager. Hvis din enhed blev påvirket, vises hændelses-id 1032 i systemhændelsesloggen, når du installerer Windows-opdateringer: "Secure Boot-opdateringen Boot Manager (2023) blev ikke anvendt på grund af en kendt inkompatibilitet med den aktuelle BitLocker-konfiguration."

Hvis du modtager hændelses-id 1032, anbefaler Microsoft på det kraftigste, at du fjerner konfigurationen af Gruppepolitik, før du installerer opdateringer, så du kan installere den 2023-signerede Windows Boot Manager og fortsætte med at modtage den nyeste beskyttelse mod sikker bootstart.

Fjern konfigurationen af Gruppepolitik, før du installerer opdateringen (anbefales)

  1. Åbn Gruppepolitik Editor (gpedit.msc) eller administrationskonsollen til Gruppepolitik.
  2. Naviger til:Administrative skabeloner > til computerkonfiguration > Windows-komponenter > , BitLocker-drevkryptering > , operativsystemdrev.
  3. Angiv Konfigurer TPM-platformvalideringsprofil for oprindelige UEFI-firmwarekonfigurationer til Ikke konfigureret.
  4. Kør følgende kommando på berørte enheder for at overføre politikændringen: gpupdate /force
  5. Kør følgende kommando for at afbryde BitLocker midlertidigt (hvis BitLocker er aktiveret på C:-drevet): manage-bde -protectors -disable C:
  6. Kør følgende kommando for at fortsætte BitLocker (hvis BitLocker er aktiveret på C:-drevet): manage-bde -protectors -enable C:
  7. Dette opdaterer BitLocker-bindingerne til at bruge den Windows-valgte standard-PCR-profil.

Hvis du ikke vil fjerne denne konfiguration af Gruppepolitik, kan du installere den nye Windows Boot Manager ved midlertidigt at afbryde BitLocker og installere Secure Boot-opdateringen. Sådan gør du:
  1. Kør følgende kommando for at afbryde BitLocker midlertidigt (hvis BitLocker er aktiveret på C:-drevet): manage-bde -protectors -disable C:
  2. Kør følgende kommando: Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update
  3. Genstart enheden.
  4. Når den nye Windows Boot Manager er installeret, skal du aktivere BitLocker ved at køre kommandoen: manage-bde -protectors -enable C:
Microsoft Office-programmer kan muligvis ikke åbnes fra visse tredjepartsapps

Symptomer

Microsoft har modtaget rapporter om et problem, hvor visse tredjepartsprogrammer muligvis ikke kan starte Microsoft Office-programmer eller åbne dokumenter efter installation af de Windows-opdateringer, der er udgivet den 9. juni 2026 eller derefter. Dette problem påvirker visse tredjepartsprogrammer, der bruger OLE-automatisering til at interagere med Microsoft Office-programmer. I nogle tilfælde kan Office-programmet eller -dokumentet muligvis ikke åbnes uden at vise en fejlmeddelelse.

De berørte Microsoft Office-programmer kan omfatte Word, Excel, PowerPoint, Access og andre Microsoft Office-programmer, når de startes fra det berørte tredjepartsprogram.

Rapporter angiver, at dette problem kan påvirke programmer som F.eks. CCH Engagement, Workpaper Manager, tandlægesoftware (f.eks. Dentrix og Softdent) og Zotero. Andre lignende programmer kan også være påvirket.

Ansvarsfraskrivelse for tredjepartsoplysninger

De tredjepartsprodukter, der er anført, er fremstillet af virksomheder, der er uafhængige af Microsoft. Vi påtager os intet ansvar, hverken underforstået eller på anden måde, for funktionaliteten eller pålideligheden af disse produkter.

Løsning

Dette problem løses i Windows-opdateringer, der er udgivet den 14. juli 2026 og derefter, f.eks. KB5099539. Vi anbefaler, at du installerer den nyeste Windows-opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.

Sletning fra Papirkurv viser et internt filnavn

Symptomer

Når du har installeret Windows-opdateringer, der er udgivet d. 9. juni 2026, kan bekræftelsesdialogboksen vise det interne filnavn i Papirkurv (f.eks. $Rxxxxx.ext) i stedet for det oprindelige filnavn, når du sletter et enkelt element permanent. I Papirkurv vises elementet stadig med dets oprindelige navn.

Dette problem påvirker kun bekræftelsesdialogboksen. I Papirkurv vises elementet stadig med dets oprindelige filnavn. Hvis du gendanner elementet, gendanner Windows det ved hjælp af det oprindelige filnavn.

Løsning

Dette problem løses i Windows-opdateringer, der er udgivet den 14. juli 2026 og derefter, f.eks. KB5099539. Vi anbefaler, at du installerer den nyeste Windows-opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.

OneDrive-genvejen i Stifinder fungerer muligvis ikke i administratortilstand

Symptomer

Når du har installeret denne opdatering, fungerer OneDrive-genvejen i Stifinder muligvis ikke, når Stifinder kører med administratorrettigheder. Symptomerne omfatter en genvej, der ikke svarer, tomme OneDrive-egenskaber og manglende ikoner for synkroniseringsstatus. Der vises ingen fejlmeddelelse.

Dette problem påvirker kun den indbyggede administratorkonto eller programmer, der kører ved hjælp af Kør som administrator.

Løsning

Dette problem løses i Windows-opdateringer, der er udgivet den 14. juli 2026 og derefter, f.eks. KB5099539. Vi anbefaler, at du installerer den nyeste Windows-opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.

Windows 10 opdatering til behandlingsstakken (KB5094145) – version 19041.7402

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen og indeholder rettelser til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer.

Bemærk: Denne opdatering til behandlingsstakken (SSU) indeholder forbedret logik til at bekræfte, om en enhed er hostet på Azure, hvilket udnytter en opdateret certifikatkæde til validering. Hvis du vil sikre, at enheden kan få adgang til de påkrævede certifikatopdateringsdomæner for at downloade og installere certifikatopdateringer, skal du se Lister over overførsler og tilbagekaldelser af certifikater og oplysninger om Azure-nøglecenter. Du kan få flere oplysninger om SSU'er under Opdateringer til behandlingsstakken.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Vigtig

Du skal have den nyeste opdatering til behandlingsstakken (SSU) installeret. Hvis den nyeste SSU ikke installeres, før du anvender Windows-opdateringer, kan det medføre, at Windows-opdateringen ikke tilbydes, før den nyeste SSU er installeret.

Udrulning

  • Hvis du installerer dynamiske opdateringer som f.eks. denne opdatering på en eksisterende Windows-afbildning, skal du sørge for, at filen boot.stl medtages som en del af installationsmediet. Hvis filen ikke medtages, kan det forhindre enheder i at starte fra installationsmediet og kan resultere i en fejlkode 0xc0430001.
    Bemærk Filen boot.stl bruges under validering af sikker bootstart og skal stemme overens med Windows-versionen og -arkitekturen for den afbildning, du opdaterer.
    For at sikre, at filen boot.stl medtages som en del af installationsmediet, skal du gøre et af følgende:

    • Brug Opdater WinPE-scriptet til at opdatere en eksisterende Windows-afbildning. (Anbefalet)
    • Kopiér manuelt boot.stl-filen fra mappen Windows \Boot\EFI på enhederne til den tilsvarende mappe på dit installationsmedie, før du installerer opdateringen.
  • Hvis du installerer denne opdatering, skal du vælge en af følgende baseret på installationsscenariet:
    Til vedligeholdelse af offline-OS-afbildninger

    • Hvis dit billede ikke har LCU fra 25. juli 2023 (KB5028244) eller nyere, skal du installere den særlige enkeltstående SSU (KB5031539) fra 13. oktober 2023, før du installerer denne opdatering.

    Til installation af Windows Server Update Services (WSUS), eller når du installerer den separate pakke fra Microsoft Update-kataloget

    • Hvis dine enheder ikke har LCU fra d. 11. maj 2021 (KB5003173) eller nyere, skal du installere den særlige enkeltstående SSU (KB5005260) fra d. 10. august 2021, før du installerer denne opdatering.

Du kan finde oplysninger om, hvordan du anvender dynamiske opdateringspakker på eksisterende Windows-afbildninger, under Opdatere Windows-installationsmedier med dynamisk opdatering.

Hent og installer denne opdatering

Hvis du vil hente og installere denne opdatering, skal du bruge en af følgende udgivelseskanaler for Windows og Microsoft.


Tilgængelig Næste trin
Tilgængelig Denne opdatering downloades og installeres automatisk fra Windows Update.

Filoplysninger

Der findes en liste over de filer, der er inkluderet i denne opdatering, i en CSV-fil (*.csv). Filen kan åbnes i et tekstredigeringsprogram som f.eks. Notesblok eller i Microsoft Excel.

Bemærk: Den engelske (USA) version af denne softwareopdatering kan indeholde filer til flere sprog.

Ikonet Hent Download filoplysningerne for denne kumulative opdatering KB5094127.

Ikonet Hent Download filoplysningerne for opdateringen SSU (KB5094145) – version 19041.7402 .

Sikker bootstart

Udløb af Windows Secure Boot-certifikat

Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, udløber i juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer.

Opdateringer til Microsoft Store-programmer

Bemærk

Windows-opdateringer installerer ikke opdateringer til Microsoft Store-programmer. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Konfigurationsstyring. Hvis du er forbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.

Slutdato for support

Slutdato for support

Microsoft vil ikke længere levere gratis softwareopdateringer fra Windows Update, teknisk support eller sikkerhedsrettelser på følgende slutdatoer. Hvis du vil fortsætte med at modtage vigtige og vigtige sikkerhedsopdateringer til Windows 10, skal du se Windows 10 Extended Security Opdateringer (ESU). Ellers anbefaler vi, at du opgraderer til en nyere version af Windows.

Ændringslog

Rediger dato Skift beskrivelse
8. september 2026
  • Kendt problem opdateret: "Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik skal muligvis angive deres BitLocker-genoprettelsesnøgle"
17. august 2026
  • Posten fra 14. juli 2026 er forkert. Det kendte problem "Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik kan være pålagt at angive deres BitLocker-genoprettelsesnøgle" er ikke løst. Løsningen medtages i en fremtidig opdatering.
  • Tilføjet igen "Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik kan være påkrævet for at angive deres BitLocker-genoprettelsesnøgle" i afsnittet "Kendte problemer i denne opdatering".
14. juli 2026 Kendte problemløsninger tilføjet:

  • "Microsoft Office-programmer kan muligvis ikke åbnes fra visse tredjepartsapps"
  • "Sletning fra Papirkurv viser et internt filnavn"
  • "OneDrive-genvejen i Stifinder fungerer muligvis ikke i administratortilstand"
Juni 23, 2026 Kendt problem tilføjet: "OneDrive-genvejen i Stifinder fungerer muligvis ikke i administratortilstand".
Juni 18, 2026
  • CSV-filen for opdatering KB5094127 (denne opdatering) er rettet til korrekt build 7417. CSV-filen har tidligere angivet et forkert build 7418.
  • Kendt problem tilføjet: "Sletning fra Papirkurv viser et internt filnavn".
Juni 16, 2026 Kendt problem tilføjet: "Microsoft Office-programmer kan muligvis ikke åbnes fra visse tredjepartsapps".
Juni 10, 2026 Tilføjet sikkerhedshærdningsændringen "Mappetilpasning" til, hvordan Windows behandler desktop.ini filer.