| Udløb af Windows Secure Boot-certifikat |
|---|
| Vigtigt Secure Boot-certifikater, der bruges af de fleste Windows-enheder, blev indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på pc'er og ikke-administrerede forretningsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder. |
Sammendrag
Denne artikel indeholder en liste over de sikkerhedsproblemer og kvalitetsforbedringer, der er inkluderet i denne samlede sikkerhedsopdatering.
Gælder for: Windows Server 2016
Denne sikkerhedsopdatering indeholder rettelser og forbedringer, der er en del af følgende opdatering:
Følgende er en oversigt over de problemer, som denne opdatering løser. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
[OLE Automation (kendt problem)] Løst: Løser et kompatibilitetsproblem i OLE Automation (oleaut32.dll), der blev introduceret af sikkerhedsopdateringen i juni 2026. Nogle programmer, der bruger IDispatch::Invoke-metoden til at kalde COM-metoder med BYREF-parametre, der deler det samme underliggende lager, kan mislykkes. Disse fejl kan omfatte fejl i parameterafstemning eller fejl i automatiseringsopkald. Denne opdatering korrigerer, hvordan parameterejerskab administreres, og gendanner den forventede programfunktionsmåde.
[Stifinder (kendt problem)] Løst: Et problem, hvor OneDrive-genvejen i Stifinder holder op med at fungere, når Stifinder køres med administrativ tilstand.
[Papirkurv (kendt problem)] Løst: Denne opdatering løser et problem, hvor bekræftelsesdialogboksen muligvis viser et internt filnavn til papirkurven i stedet for det oprindelige filnavn, når en fil slettes permanent.
[Sikker bootstart] Denne opdatering indeholder yderligere dataretning for enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Udrulning af certifikater via Windows-opdateringer fortsætter på tværs af understøttede pc'er og ikke-administrerede forretningsenheder i de kommende måneder.
[Netværk] Denne opdatering introducerer en sikkerhedshærdningsændring, der håndhæver krav til TDI-transportregistrering. Derfor kan programmer, der bruger sockets over ikke-registrerede tredjeparts-TDI-transporter, holde op med at fungere, når du har installeret denne opdatering. Registrerede TDI-transporter påvirkes ikke. Du kan finde flere oplysninger under TDI-transporter fra tredjeparter kan holde op med at fungere efter installation af Windows-sikkerhedsopdateringer, der er udgivet den 14. juli 2026 eller derefter.
[Distributed Key Manager (DKM)] Denne opdatering introducerer automatisk registrering af usikre ACL-konfigurationer for DKM-objektbeholdere i AD FS og indeholder en tilvalgsmekanisme til afhjælpning for at hjælpe administratorer med at styrke tilladelserne til DKM-objektbeholder. Du kan finde flere oplysninger om, hvordan du administrerer denne ændring, under CVE-2026-56155: AD FS Distributed Key Manager-objektbeholderens ACL-hærdning.
[Sikkerhed for Fjernskrivebord (RDP)] Understøttelse af SHA-2-certifikataftryk er blevet tilføjet for RDP-udgivere, der er tillid til, hvor SHA-1-understøttelse kun bevares af hensyn til bagudkompatibilitet og er planlagt til fremtidig fjernelse. Nye retningslinjer er tilgængelige for administration af RDP-filsikkerhed via Gruppepolitik for at hjælpe organisationer med at reducere risikoen for phishing ved at kontrollere, hvilke .rdp-filer brugerne kan åbne. Vi anbefaler, at it-administratorer migrerer til SHA-256-aftryk eller en stærkere algoritme så hurtigt som muligt for at undgå afbrydelser.
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med den nye guide til sikkerhedsopdateringer og Opdateringer til sikkerhedsopdateringer for juli 2026.
Du kan finde flere oplysninger om Windows 10, version 1607, på siden med opdateringsoversigten.
Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper.
Kendte problemer i denne opdatering
Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Hvis du vil installere opdateringer, der er udgivet den 14. januar 2025 eller derefter, anbefaler vi, at du først installerer den seneste opdatering til behandlingsstakken (SSU). Hvis din enhed eller offlineafbildning ikke har den nyeste SSU installeret, kan du muligvis ikke installere denne opdatering.
Advarsel!
Før du installerer SSU'en, tilbydes denne opdatering muligvis ikke til din enhed. For at reducere sikkerhedsrisikoen skal du installere SSU'en så hurtigt som muligt.
- Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU-KB5099542. Hvis den nyeste SSU ikke er installeret, kan du muligvis ikke installere denne opdatering.
- Hvis du bruger Windows Update for Business, får du automatisk tilbudt den seneste SSU-KB5099542. Hvis den nyeste SSU ikke er installeret, kan du muligvis ikke installere denne opdatering.
- Hvis du bruger opdateringskataloget, anbefaler vi, at du downloader og installerer den nyeste SSU-KB5099542. Hvis den nyeste SSU ikke er installeret, kan du muligvis ikke installere denne opdatering.
- Hvis du er Windows Server Update Services (WSUS)-administrator, skal du godkende SSU-KB5098542, og denne opdatering KB5099535.
Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Udrulning
Hvis du installerer dynamiske opdateringer som f.eks. denne opdatering på en eksisterende Windows-afbildning, skal du sørge for, at filen boot.stl medtages som en del af installationsmediet. Hvis filen ikke medtages, kan det forhindre enheder i at starte fra installationsmediet, hvilket kan resultere i en fejlkode 0xc0430001.
Bemærk Filen boot.stl bruges under validering af sikker bootstart og skal stemme overens med Windows-versionen og -arkitekturen for den afbildning, du opdaterer.
For at sikre, at filen boot.stl medtages som en del af installationsmediet, skal du gøre et af følgende:
- Brug Opdater WinPE-scriptet til at opdatere en eksisterende Windows-afbildning. (Anbefalet)
- Kopiér manuelt boot.stl-filen fra mappen Windows \Boot\EFI på enhederne til den tilsvarende mappe på dit installationsmedie, før du installerer opdateringen.
Du kan finde oplysninger om, hvordan du anvender dynamiske opdateringspakker på eksisterende Windows-afbildninger, under Opdatere Windows-installationsmedier med dynamisk opdatering.
Hent og installer denne opdatering
Hvis du vil hente og installere denne opdatering, skal du bruge en af følgende udgivelseskanaler for Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update. |
Filoplysninger
Der findes en liste over de filer, der er inkluderet i denne opdatering, i en CSV-fil (*.csv). Filen kan åbnes i et tekstredigeringsprogram som f.eks. Notesblok eller i Microsoft Excel.
Bemærk Den engelske (USA) version af denne softwareopdatering kan indeholde filer til flere sprog.
Download filoplysningerne for samlet opdatering KB5099535
Relaterede emner
Opdateringer til Microsoft Store-programmer
Windows-opdateringer installerer ikke opdateringer til Microsoft Store-programmer. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Konfigurationsstyring. Hvis du er forbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.
Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, udløber i juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer.
Slutdato for support
Microsoft vil ikke længere levere gratis softwareopdateringer fra Windows Update, teknisk support eller sikkerhedsrettelser på følgende slutdatoer. Du kan finde flere oplysninger under Plan for Windows Server 2016 og ophør af support til Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016: 13. oktober 2026
- Windows 10 IoT Enterprise 2016 LTSB: 13. oktober 2026
- Windows Server 2016: 12. januar 2027