Sammendrag
Denne artikel indeholder en liste over de sikkerhedsproblemer og kvalitetsforbedringer, der er inkluderet i denne samlede sikkerhedsopdatering.
Gælder for: Windows 10 ESU
Vigtig
Brug EKB KB5015684 til at opdatere til Windows 10, version 22H2.
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer, som er en del af følgende opdateringer:
Følgende er en oversigt over de problemer, som denne opdatering løser, når du installerer denne opdatering. Hvis der er nye funktioner, viser den dem også. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
[Stifinder] Denne opdatering forbedrer søgning i Stifinder, herunder understøttelse af kinesisk tekst og UTF 8-kodede filer uden et byterækkefølgemærke (BOM). Tekst vises nu mere tydeligt og ensartet på tværs af søgeresultater, indholdsvisning og værktøjstip.
[Sikker bootstart]
- Denne opdatering aktiverer dynamisk statusrapportering for tilstande for sikker bootstart i appen Windows Sikkerhed.
- Denne opdatering tilføjer en ny politikindstilling, LimitSecureBootRequiredServiceData, under Computerkonfiguration>Administrative skabeloner> Sikkerbootstartaf Windows-komponenter>. Når denne indstilling er aktiveret, begrænser Windows de data til tjenesten Sikker bootstart, der sendes, ved at undertrykke den hændelse, der normalt sendes til Microsoft. Denne politik er også inkluderet i Windows-pakken Restricted Traffic Limited Functionality Baseline. Du kan finde oplysninger om politikken under Administrer forbindelser fra komponenter i Windows 10- og Windows 11-operativsystemet til Microsoft-tjenester.
- Med denne opdatering indeholder kvalitetsopdateringer til Windows yderligere dataretning rettet mod enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Enheder modtager først de nye certifikater, når de har demonstreret tilstrækkeligt med vellykkede opdateringssignaler og opretholder en kontrolleret og trinvis udrulning.
[Tilpasning af mappe] Denne opdatering introducerer en sikkerhedshærdningsændring af, hvordan Windows behandler desktop.ini filer. Derfor bemærker nogle brugere muligvis, at der mangler brugerdefinerede mappeikoner eller oversatte mappenavne til indhold fra downloadede eller eksterne placeringer. Bemærk, at adgang til mapper ikke påvirkes. Du kan finde flere oplysninger under Brugerdefinerede mappeikoner eller lokaliserede mappenavne vises muligvis ikke efter installation af Windows-sikkerhedsopdateringen fra juni 2026.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med den nye guide til sikkerhedsopdateringer og Opdateringer til juni 2026.
Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows 10, version 22H2, på siden med opdateringsoversigten.
Kendte problemer i denne opdatering
Enheder med en ikke-anbefalet konfiguration af BitLocker-Gruppepolitik kan være forpligtet til at angive deres BitLocker-genoprettelsesnøgle
Symptomer
Nogle enheder med en ikke-anbefalet konfiguration af BitLocker-gruppepolitik kan være påkrævet for at angive deres BitLocker-genoprettelsesnøgle ved første genstart efter installation af denne opdatering.
Dette problem påvirker kun et begrænset antal systemer, hvor ALLE følgende betingelser er opfyldt. Det er usandsynligt, at disse betingelser findes på personlige enheder, der ikke administreres af it-afdelinger.
- BitLocker er aktiveret på OS-drevet.
- Gruppepolitikken Konfigurer TPM-platformvalideringsprofil for oprindelige UEFI-firmwarekonfigurationer konfigureres, og PCR7 er inkluderet i valideringsprofilen (eller den tilsvarende registreringsdatabasenøgle angives manuelt).
- Systemoplysninger (msinfo32.exe) rapporterer PCR7-binding for sikker bootstart som ikke mulig.
- Windows UEFI CA 2023-certifikatet findes i enhedens Secure Boot Signature Database (DB), hvilket gør enheden kvalificeret til, at den 2023-signerede Windows Boot Manager gøres til standard.
- Enheden kører ikke allerede den 2023-signerede Windows Boot Manager.
I dette scenarie skal BitLocker-genoprettelsesnøglen kun angives én gang – efterfølgende genstarter udløser ikke en BitLocker-genoprettelsesskærm, så længe konfigurationen af gruppepolitik forbliver uændret. Du kan finde hjælp til at finde din BitLocker-genoprettelsesnøgle under [Find din BitLocker-genoprettelsesnøgle](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).
Virksomheder anbefales at overvåge deres BitLocker-gruppepolitikker for eksplicit PCR7-inklusion og kontrollere msinfo32.exe for deres PCR7-bindingsstatus, før de installerer denne opdatering.
Løsning
Dette problem er løst i opdatering KB5122878. Når du har installeret opdatering KB5122878, forhindres enheder med denne inkompatible gruppepolitikkonfiguration i at installere den 2023-signerede Windows Boot Manager. Hvis din enhed blev påvirket, vises hændelses-id 1032 i systemhændelsesloggen, når du installerer Windows-opdateringer: "Secure Boot-opdateringen Boot Manager (2023) blev ikke anvendt på grund af en kendt inkompatibilitet med den aktuelle BitLocker-konfiguration."
Hvis du modtager hændelses-id 1032, anbefaler Microsoft på det kraftigste, at du fjerner konfigurationen af Gruppepolitik, før du installerer opdateringer, så du kan installere den 2023-signerede Windows Boot Manager og fortsætte med at modtage den nyeste beskyttelse mod sikker bootstart.
Fjern konfigurationen af Gruppepolitik, før du installerer opdateringen (anbefales)
- Åbn Gruppepolitik Editor (gpedit.msc) eller administrationskonsollen til Gruppepolitik.
- Naviger til:Administrative skabeloner > til computerkonfiguration > Windows-komponenter > , BitLocker-drevkryptering > , operativsystemdrev.
- Angiv Konfigurer TPM-platformvalideringsprofil for oprindelige UEFI-firmwarekonfigurationer til Ikke konfigureret.
- Kør følgende kommando på berørte enheder for at overføre politikændringen:
gpupdate /force - Kør følgende kommando for at afbryde BitLocker midlertidigt (hvis BitLocker er aktiveret på C:-drevet):
manage-bde -protectors -disable C: - Kør følgende kommando for at fortsætte BitLocker (hvis BitLocker er aktiveret på C:-drevet):
manage-bde -protectors -enable C: - Dette opdaterer BitLocker-bindingerne til at bruge den Windows-valgte standard-PCR-profil.
Hvis du ikke vil fjerne denne konfiguration af Gruppepolitik, kan du installere den nye Windows Boot Manager ved midlertidigt at afbryde BitLocker og installere Secure Boot-opdateringen. Sådan gør du:
- Kør følgende kommando for at afbryde BitLocker midlertidigt (hvis BitLocker er aktiveret på C:-drevet):
manage-bde -protectors -disable C: - Kør følgende kommando:
Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update - Genstart enheden.
- Når den nye Windows Boot Manager er installeret, skal du aktivere BitLocker ved at køre kommandoen:
manage-bde -protectors -enable C:
Microsoft Office-programmer kan muligvis ikke åbnes fra visse tredjepartsapps
Symptomer
Microsoft har modtaget rapporter om et problem, hvor visse tredjepartsprogrammer muligvis ikke kan starte Microsoft Office-programmer eller åbne dokumenter efter installation af de Windows-opdateringer, der er udgivet den 9. juni 2026 eller derefter. Dette problem påvirker visse tredjepartsprogrammer, der bruger OLE-automatisering til at interagere med Microsoft Office-programmer. I nogle tilfælde kan Office-programmet eller -dokumentet muligvis ikke åbnes uden at vise en fejlmeddelelse.
De berørte Microsoft Office-programmer kan omfatte Word, Excel, PowerPoint, Access og andre Microsoft Office-programmer, når de startes fra det berørte tredjepartsprogram.
Rapporter angiver, at dette problem kan påvirke programmer som F.eks. CCH Engagement, Workpaper Manager, tandlægesoftware (f.eks. Dentrix og Softdent) og Zotero. Andre lignende programmer kan også være påvirket.
Ansvarsfraskrivelse for tredjepartsoplysninger
De tredjepartsprodukter, der er anført, er fremstillet af virksomheder, der er uafhængige af Microsoft. Vi påtager os intet ansvar, hverken underforstået eller på anden måde, for funktionaliteten eller pålideligheden af disse produkter.
Løsning
Dette problem løses i Windows-opdateringer, der er udgivet den 14. juli 2026 og derefter, f.eks. KB5099539. Vi anbefaler, at du installerer den nyeste Windows-opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.
Sletning fra Papirkurv viser et internt filnavn
Symptomer
Når du har installeret Windows-opdateringer, der er udgivet d. 9. juni 2026, kan bekræftelsesdialogboksen vise det interne filnavn i Papirkurv (f.eks. $Rxxxxx.ext) i stedet for det oprindelige filnavn, når du sletter et enkelt element permanent. I Papirkurv vises elementet stadig med dets oprindelige navn.
Dette problem påvirker kun bekræftelsesdialogboksen. I Papirkurv vises elementet stadig med dets oprindelige filnavn. Hvis du gendanner elementet, gendanner Windows det ved hjælp af det oprindelige filnavn.
Løsning
Dette problem løses i Windows-opdateringer, der er udgivet den 14. juli 2026 og derefter, f.eks. KB5099539. Vi anbefaler, at du installerer den nyeste Windows-opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.
OneDrive-genvejen i Stifinder fungerer muligvis ikke i administratortilstand
Symptomer
Når du har installeret denne opdatering, fungerer OneDrive-genvejen i Stifinder muligvis ikke, når Stifinder kører med administratorrettigheder. Symptomerne omfatter en genvej, der ikke svarer, tomme OneDrive-egenskaber og manglende ikoner for synkroniseringsstatus. Der vises ingen fejlmeddelelse.
Dette problem påvirker kun den indbyggede administratorkonto eller programmer, der kører ved hjælp af Kør som administrator.
Løsning
Dette problem løses i Windows-opdateringer, der er udgivet den 14. juli 2026 og derefter, f.eks. KB5099539. Vi anbefaler, at du installerer den nyeste Windows-opdatering til din enhed, da den indeholder vigtige forbedringer og problemløsninger, herunder denne.
Windows 10 opdatering til behandlingsstakken (KB5094145) – version 19041.7402
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen og indeholder rettelser til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer.
Bemærk: Denne opdatering til behandlingsstakken (SSU) indeholder forbedret logik til at bekræfte, om en enhed er hostet på Azure, hvilket udnytter en opdateret certifikatkæde til validering. Hvis du vil sikre, at enheden kan få adgang til de påkrævede certifikatopdateringsdomæner for at downloade og installere certifikatopdateringer, skal du se Lister over overførsler og tilbagekaldelser af certifikater og oplysninger om Azure-nøglecenter. Du kan få flere oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Vigtig
Du skal have den nyeste opdatering til behandlingsstakken (SSU) installeret. Hvis den nyeste SSU ikke installeres, før du anvender Windows-opdateringer, kan det medføre, at Windows-opdateringen ikke tilbydes, før den nyeste SSU er installeret.
Udrulning
Hvis du installerer dynamiske opdateringer som f.eks. denne opdatering på en eksisterende Windows-afbildning, skal du sørge for, at filen boot.stl medtages som en del af installationsmediet. Hvis filen ikke medtages, kan det forhindre enheder i at starte fra installationsmediet og kan resultere i en fejlkode 0xc0430001.
Bemærk Filen boot.stl bruges under validering af sikker bootstart og skal stemme overens med Windows-versionen og -arkitekturen for den afbildning, du opdaterer.
For at sikre, at filen boot.stl medtages som en del af installationsmediet, skal du gøre et af følgende:- Brug Opdater WinPE-scriptet til at opdatere en eksisterende Windows-afbildning. (Anbefalet)
- Kopiér manuelt boot.stl-filen fra mappen Windows \Boot\EFI på enhederne til den tilsvarende mappe på dit installationsmedie, før du installerer opdateringen.
Hvis du installerer denne opdatering, skal du vælge en af følgende baseret på installationsscenariet:
Til vedligeholdelse af offline-OS-afbildninger- Hvis dit billede ikke har LCU fra 25. juli 2023 (KB5028244) eller nyere, skal du installere den særlige enkeltstående SSU (KB5031539) fra 13. oktober 2023, før du installerer denne opdatering.
Til installation af Windows Server Update Services (WSUS), eller når du installerer den separate pakke fra Microsoft Update-kataloget
Du kan finde oplysninger om, hvordan du anvender dynamiske opdateringspakker på eksisterende Windows-afbildninger, under Opdatere Windows-installationsmedier med dynamisk opdatering.
Hent og installer denne opdatering
Hvis du vil hente og installere denne opdatering, skal du bruge en af følgende udgivelseskanaler for Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update. |
Filoplysninger
Der findes en liste over de filer, der er inkluderet i denne opdatering, i en CSV-fil (*.csv). Filen kan åbnes i et tekstredigeringsprogram som f.eks. Notesblok eller i Microsoft Excel.
Bemærk: Den engelske (USA) version af denne softwareopdatering kan indeholde filer til flere sprog.
Download filoplysningerne for denne kumulative opdatering KB5094127.
Download filoplysningerne for opdateringen SSU (KB5094145) – version 19041.7402 .
Relaterede emner
Sikker bootstart
Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, udløber i juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer.
Opdateringer til Microsoft Store-programmer
Bemærk
Windows-opdateringer installerer ikke opdateringer til Microsoft Store-programmer. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Konfigurationsstyring. Hvis du er forbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.
Slutdato for support
Slutdato for support
Microsoft vil ikke længere levere gratis softwareopdateringer fra Windows Update, teknisk support eller sikkerhedsrettelser på følgende slutdatoer. Hvis du vil fortsætte med at modtage vigtige og vigtige sikkerhedsopdateringer til Windows 10, skal du se Windows 10 Extended Security Opdateringer (ESU). Ellers anbefaler vi, at du opgraderer til en nyere version af Windows.
- Windows 10, version 21H2: Support ophørte d. 13. juni 2023
- Windows 10, version 22H2: Support ophørte d. 14. oktober 2025
- ESU-programmet (Extended Security Opdateringer) til Windows 10
- Windows 10 Enterprise LTSC 2021: 12. januar 2027. Du kan finde oplysninger om ESU-programmet (Extended Security Opdateringer) under Plan for ophør af support til Windows 10 Enterprise LTSC 2021
- Windows 10 IoT Enterprise LTSC 2021: 13. januar 2032
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| 8. september 2026 |
|
| 17. august 2026 |
|
| 14. juli 2026 | Kendte problemløsninger tilføjet:
|
| Juni 23, 2026 | Kendt problem tilføjet: "OneDrive-genvejen i Stifinder fungerer muligvis ikke i administratortilstand". |
| Juni 18, 2026 |
|
| Juni 16, 2026 | Kendt problem tilføjet: "Microsoft Office-programmer kan muligvis ikke åbnes fra visse tredjepartsapps". |
| Juni 10, 2026 | Tilføjet sikkerhedshærdningsændringen "Mappetilpasning" til, hvordan Windows behandler desktop.ini filer. |