14 Ιουλίου 2026—KB5099539 (Δομές λειτουργικού συστήματος 19045.7548 και 19044.7548)

Ισχύει για
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021
Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows
Σημαντικό Τα πιστοποιητικά ασφαλούς εκκίνησης που χρησιμοποιούνται από τις περισσότερες συσκευές Windows έχουν οριστεί να λήγουν από τον Ιούνιο του 2026. Η Microsoft ενημερώνει αυτά τα πιστοποιητικά σε υπολογιστές και μη διαχειριζόμενες επαγγελματικές συσκευές τους τελευταίους μήνες. Οι συσκευές που δεν έχουν λάβει τα νεότερα πιστοποιητικά θα συνεχίσουν να εκκινούνται και οι τυπικές ενημερώσεις των Windows θα συνεχίσουν να εγκαθίστανται. Θα συνεχίσουμε να εγκαθιστούμε τα νεότερα πιστοποιητικά μέσω ενημερώσεων των Windows τους επόμενους μήνες.

Περίληψη

Αυτό το άρθρο παραθέτει τα ζητήματα ασφαλείας και τις βελτιώσεις ποιότητας που περιλαμβάνονται σε αυτήν την αθροιστική ενημερωμένη έκδοση ασφαλείας.


Ισχύει για: Windows 10 ESU

Σημαντικό

Χρησιμοποιήστε το EKB KB5015684 για ενημέρωση στο Windows 10, έκδοση 22H2.

Αυτή η ενημέρωση ασφαλείας περιλαμβάνει επιδιορθώσεις και βελτιώσεις ποιότητας που αποτελούν μέρος των ακόλουθων ενημερώσεων:

Ακολουθεί μια σύνοψη των ζητημάτων που αντιμετωπίζει αυτή η ενημέρωση κατά την εγκατάσταση αυτής της ενημέρωσης. Εάν υπάρχουν νέες δυνατότητες, τις παραθέτει επίσης. Το κείμενο με έντονη γραφή μέσα στις αγκύλες υποδεικνύει το στοιχείο ή την περιοχή της αλλαγής που τεκμηριώνουμε.

  • [OLE Automation (γνωστό πρόβλημα)] Διορθώθηκε: Επιλύει ένα πρόβλημα συμβατότητας στον Αυτοματισμό OLE (oleaut32.dll) που παρουσιάστηκε στην ενημέρωση ασφαλείας του Ιουνίου 2026. Ορισμένες εφαρμογές που χρησιμοποιούν τη μέθοδο IDispatch::Invoke για να καλέσουν μεθόδους COM με παραμέτρους BYREF που μοιράζονται τον ίδιο υποκείμενο χώρο αποθήκευσης ενδέχεται να αποτύχουν. Αυτές οι αποτυχίες μπορεί να περιλαμβάνουν σφάλματα παράταξης παραμέτρων ή αποτυχίες κλήσης αυτοματισμού. Αυτή η ενημέρωση διορθώνει τον τρόπο διαχείρισης της κυριότητας παραμέτρων και επαναφέρει την αναμενόμενη συμπεριφορά της εφαρμογής.

  • [Εξερεύνηση αρχείων (γνωστό πρόβλημα)] Διορθώθηκε: Ένα πρόβλημα κατά το οποίο η συντόμευση OneDrive στο Εξερεύνηση αρχείων σταματά να λειτουργεί όταν εκτελείται Εξερεύνηση αρχείων με λειτουργία διαχείρισης.

  • [Recycle Bin (known issue)] Διορθώθηκε: Αυτή η ενημέρωση αντιμετωπίζει ένα πρόβλημα κατά το οποίο το παράθυρο διαλόγου επιβεβαίωσης μπορεί να εμφανίσει ένα εσωτερικό όνομα αρχείου Κάδου Ανακύκλωσης αντί για το αρχικό όνομα αρχείου κατά την οριστική διαγραφή ενός αρχείου.

  • [Είσοδος] Αυτή η ενημέρωση αλλάζει την κατάργηση καταχώρησης του πλήκτρου πρόσβασης και τη συμπεριφορά εκκαθάρισης. Σε σπάνιες περιπτώσεις, ορισμένες ενσωματωμένες εμπειρίες των Windows που βασίζονται σε προηγούμενη συμπεριφορά του κύκλου ζωής των πλήκτρων συντόμευσης ενδέχεται να σταματήσουν προσωρινά να αποκρίνονται σε ορισμένες συντομεύσεις πληκτρολογίου. Αυτό το πρόβλημα μπορεί συνήθως να επιλυθεί με επανεκκίνηση της εφαρμογής που επηρεάζεται. Εάν το πρόβλημα δεν επιλυθεί, αναφέρετέ το μέσω του Κέντρου σχολίων.

  • [Ασφαλής εκκίνηση]

    • Αυτή η ενημέρωση επιτρέπει τη δυναμική αναφορά κατάστασης για καταστάσεις ασφαλούς εκκίνησης στην εφαρμογή Ασφάλεια των Windows.
    • Αυτή η ενημέρωση περιλαμβάνει πρόσθετα δεδομένα στόχευσης συσκευών υψηλής εμπιστοσύνης, αυξάνοντας την κάλυψη των συσκευών που πληρούν τις προϋποθέσεις για αυτόματη λήψη νέων πιστοποιητικών ασφαλούς εκκίνησης. Η ανάπτυξη πιστοποιητικών μέσω ενημερώσεων των Windows συνεχίζεται σε υποστηριζόμενους υπολογιστές και μη διαχειριζόμενες επιχειρηματικές συσκευές τους επόμενους μήνες.
  • [Δικτύωση] Αυτή η ενημερωμένη έκδοση εισάγει μια αλλαγή θωρακισμού ασφαλείας που επιβάλλει τις απαιτήσεις εγγραφής μεταφοράς TDI . Ως εκ τούτου, οι εφαρμογές που χρησιμοποιούν υποδοχές για μη καταχωρημένες μεταφορές TDI τρίτων ενδέχεται να σταματήσουν να λειτουργούν μετά την εγκατάσταση αυτής της ενημέρωσης. Οι καταχωρημένες μεταφορές TDI δεν επηρεάζονται. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Οι μεταφορές TDI τρίτων ενδέχεται να σταματήσουν να λειτουργούν μετά την εγκατάσταση των ενημερώσεων ασφαλείας των Windows που κυκλοφόρησαν στις ή μετά τις 14 Ιουλίου 2026.

  • [Ασφάλεια απομακρυσμένης επιφάνειας εργασίας (RDP)] Η υποστήριξη για αποτυπώματα πιστοποιητικού SHA-2 έχει προστεθεί για αξιόπιστους εκδότες RDP, ενώ η υποστήριξη SHA-1 θα διατηρηθεί μόνο για συμβατότητα με προηγούμενες εκδόσεις και έχει προγραμματιστεί για μελλοντική κατάργηση. Νέες οδηγίες είναι διαθέσιμες για τη διαχείριση της ασφάλειας αρχείων RDP μέσω Πολιτική ομάδας για να βοηθήσουν τους οργανισμούς να μειώσουν τους κινδύνους ηλεκτρονικού ψαρέματος ελέγχοντας ποια αρχεία .rdp μπορούν να ανοίξουν οι χρήστες. Συνιστούμε στους διαχειριστές IT να πραγματοποιήσουν μετεγκατάσταση σε αποτυπώματα SHA-256 ή σε ισχυρότερο αλγόριθμο το συντομότερο δυνατό για να αποφευχθεί η διακοπή λειτουργίας.

Αν εγκαταστήσατε προηγούμενες ενημερώσεις, στη συσκευή σας θα ληφθούν και θα εγκατασταθούν μόνο οι νέες ενημερώσεις που περιλαμβάνονται σε αυτό το πακέτο.

Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας, ανατρέξτε στη νέα τοποθεσία web του Οδηγού ενημερώσεων ασφαλείας και στη Ενημερώσεις ασφαλείας του Ιουλίου 2026.

Για πληροφορίες σχετικά με την ορολογία του Windows Update, ανατρέξτε στο άρθρο σχετικά με τους τύπους ενημερώσεων των Windows και τους μηνιαίους τύπους ενημερώσεων ποιότητας. Για μια επισκόπηση του Windows 10, έκδοση 22H2, ανατρέξτε στη σελίδα ιστορικού ενημερώσεων.

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Οι συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας ενδέχεται να χρειαστεί να εισαγάγουν το κλειδί αποκατάστασης BitLocker τους

Συμπτώματα

Ορισμένες συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων πολιτικής ομάδας BitLocker ενδέχεται να απαιτείται να εισαγάγουν το κλειδί αποκατάστασης BitLocker κατά την πρώτη επανεκκίνηση μετά την εγκατάσταση αυτής της ενημέρωσης.

Αυτό το πρόβλημα επηρεάζει μόνο έναν περιορισμένο αριθμό συστημάτων στα οποία ισχύουν ΟΛΕΣ οι ακόλουθες συνθήκες. Αυτές οι συνθήκες είναι απίθανο να βρεθούν σε προσωπικές συσκευές τις οποίες δεν διαχειρίζονται τα τμήματα πληροφοριακών συστημάτων.

  1. Το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου του λειτουργικού συστήματος.
  2. Έχει ρυθμιστεί η Πολιτική ομάδας "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις παραμέτρων υλικολογισμικού UEFI" και το PCR7 περιλαμβάνεται στο προφίλ επικύρωσης (ή το αντίστοιχο κλειδί μητρώου έχει οριστεί με μη αυτόματο τρόπο).
  3. Οι πληροφορίες συστήματος (msinfo32.exe) αναφέρουν ότι η Σύνδεση PCR7 κατάστασης ασφαλούς εκκίνησης "Δεν είναι δυνατή".
  4. Το πιστοποιητικό Windows UEFI CA 2023 υπάρχει στη βάση δεδομένων υπογραφής ασφαλούς εκκίνησης (DB) της συσκευής, κάνοντας τη συσκευή κατάλληλη ώστε η Διαχείριση εκκίνησης των Windows με υπογραφή του 2023 να οριστεί ως προεπιλογή.
  5. Η συσκευή δεν εκτελεί ήδη τη Διαχείριση εκκίνησης των Windows με υπογραφή 2023.

Σε αυτό το σενάριο, το κλειδί αποκατάστασης BitLocker πρέπει να εισαχθεί μόνο μία φορά. Οι επόμενες επανεκκινήσεις δεν θα ενεργοποιήσουν μια οθόνη αποκατάστασης BitLocker, εφόσον η ρύθμιση παραμέτρων πολιτικής ομάδας παραμένει αμετάβλητη. Για βοήθεια σχετικά με την εύρεση του κλειδιού αποκατάστασης BitLocker, ανατρέξτε στο άρθρο "Εύρεση του κλειδιού αποκατάστασης BitLocker".

Προτείνεται στις επιχειρήσεις να ελέγχουν τις πολιτικές ομάδας BitLocker για ρητή συμπερίληψη του PCR7 και να ελέγχουν το msinfo32.exe για την κατάσταση σύνδεσης του PCR7 πριν από την εγκατάσταση αυτής της ενημέρωσης.

Επίλυση

Η επίλυση αυτού του προβλήματος σχεδιάζεται σε μια μελλοντική ενημέρωση των Windows.

Για να επιλύσετε αυτό το πρόβλημα, καταργήστε τη ρύθμιση παραμέτρων Πολιτική ομάδας πριν από την εγκατάσταση της ενημέρωσης. Για να το κάνετε αυτό, ακολουθήστε τα παρακάτω βήματα:

  1. Ανοίξτε τον Επεξεργαστή πολιτικής ομάδας (gpedit.msc) ή την Κονσόλα διαχείρισης πολιτικής ομάδας.
  2. Μεταβείτε στην επιλογή Ρυθμίσεις υπολογιστή > , Πρότυπα διαχείρισης, > Στοιχεία > των Windows, Κρυπτογράφηση μονάδων δίσκου BitLocker, Μονάδες > δίσκου λειτουργικού συστήματος.
  3. Ορίστε την επιλογή "Ρύθμιση παραμέτρων προφίλ επικύρωσης πλατφόρμας TPM για εγγενείς ρυθμίσεις παραμέτρων υλικολογισμικού UEFI" σε Δεν έχει ρυθμιστεί.
  4. Εκτελέστε την ακόλουθη εντολή σε συσκευές που επηρεάζονται για να μεταδώσετε την αλλαγή πολιτικής: "gpupdate /force"
  5. Εκτελέστε την ακόλουθη εντολή για να αναστείλετε το BitLocker (εάν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): 'manage-bde -protectors -disable C:'
  6. Εκτελέστε την ακόλουθη εντολή για να συνεχίσετε το BitLocker (αν το BitLocker είναι ενεργοποιημένο στη μονάδα δίσκου C:): 'manage-bde -protectors -enable C:'
  7. Αυτό ενημερώνει τις συνδέσεις BitLocker ώστε να χρησιμοποιούν το προεπιλεγμένο προφίλ PCR που είναι επιλεγμένο από τα Windows.

Windows 10 Servicing Stack Update (KB5104021) - έκδοση 19041.7546

Η Microsoft συνδυάζει πλέον την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα με την πιο πρόσφατη συγκεντρωτική ενημέρωση (LCU). Οι ενημερώσεις SSU βελτιώνουν την αξιοπιστία της διαδικασίας ενημέρωσης και περιλαμβάνουν επιδιορθώσεις στη στοίβα συντήρησης, το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows.

Σημείωση Αυτή η ενημέρωση SSU (Servicing Stack Update) περιλαμβάνει βελτιωμένη λογική για την επαλήθευση ότι μια συσκευή φιλοξενείται στο Azure, αξιοποιώντας μια ενημερωμένη αλυσίδα πιστοποιητικών για επικύρωση. Για να εξασφαλίσετε ότι η συσκευή μπορεί να αποκτήσει πρόσβαση στους τομείς που απαιτούνται για την ενημέρωση πιστοποιητικών, ώστε να γίνει επιτυχημένη λήψη και εγκατάσταση ενημερώσεων πιστοποιητικών, ανατρέξτε στο θέμα Λήψεις και λίστες ανάκλησης πιστοποιητικών και λεπτομέρειες Azure Αρχής έκδοσης πιστοποιητικών. Για να μάθετε περισσότερα σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Servicing stack updates (Ενημερώσεις στοίβας συντήρησης).

Τρόπος λήψης αυτής της ενημέρωσης

Πριν από την εγκατάσταση αυτής της ενημέρωσης

Σημαντικό Πρέπει να είναι εγκατεστημένη η τελευταία ενημέρωση SSU (Servicing Stack Update). Αν δεν εγκαταστήσετε την πιο πρόσφατη ενημέρωση SSU πριν από την εφαρμογή ενημερώσεων των Windows, η ενημέρωση των Windows ενδέχεται να μην προσφερθεί μέχρι να εγκατασταθεί η πιο πρόσφατη ενημέρωση SSU.

Ανάπτυξη

Αν αναπτύξετε αυτήν την ενημέρωση, επιλέξτε ένα από τα εξής με βάση το σενάριο εγκατάστασης:

  • Για συντήρηση ειδώλου λειτουργικού συστήματος εκτός σύνδεσης:

    Εάν η εικόνα σας δεν έχει το LCU της 25ης Ιουλίου 2023 (KB5028244) ή μεταγενέστερη, πρέπει να εγκαταστήσετε την ειδική αυτόνομη ενημέρωση SSU της 13ης Οκτωβρίου 2023 (KB5031539) πριν από την εγκατάσταση αυτής της ενημέρωσης.

  • Για Υπηρεσίες Windows Server Update Services ανάπτυξη (WSUS) ή κατά την εγκατάσταση του μεμονωμένου πακέτου από τον Κατάλογο του Microsoft Update:

    Αν οι συσκευές σας δεν έχουν την ενημέρωση LCU της 11ης Μαΐου 2021 (KB5003173) ή μεταγενέστερη, πρέπει να εγκαταστήσετε την ειδική μεμονωμένη ενημέρωση SSU (KB5005260 10 Αυγούστου 2021) πριν από την εγκατάσταση αυτής της ενημέρωσης.

Αν αναπτύσσετε δυναμικές ενημερώσεις, όπως αυτή η ενημέρωση, σε ένα υπάρχον είδωλο των Windows, βεβαιωθείτε ότι το αρχείο boot.stl περιλαμβάνεται στο μέσο εγκατάστασης. Η αποτυχία συμπερίληψης του αρχείου ενδέχεται να εμποδίσει την επιτυχή εκκίνηση των συσκευών από το μέσο εγκατάστασης και μπορεί να οδηγήσει σε 0xc0430001 κωδικού σφάλματος.

Σημείωση Το αρχείο boot.stl χρησιμοποιείται κατά την επικύρωση της ασφαλούς εκκίνησης και πρέπει να συμφωνεί με την έκδοση των Windows και την αρχιτεκτονική του ειδώλου που ενημερώνετε.

Για να βεβαιωθείτε ότι το αρχείο boot.stl περιλαμβάνεται στο μέσο εγκατάστασης, κάντε ένα από τα εξής:

  • Χρησιμοποιήστε τη δέσμη ενεργειών Ενημέρωση WinPE για να ενημερώσετε ένα υπάρχον είδωλο των Windows. (Συνιστάται)
  • Αντιγράψτε με μη αυτόματο τρόπο το αρχείο boot.stl από τον φάκελο Windows\Boot\EFI στον αντίστοιχο φάκελο στο μέσο εγκατάστασης πριν από την ανάπτυξη της ενημέρωσης.

Για πληροφορίες σχετικά με τον τρόπο εφαρμογής πακέτων δυναμικής ενημέρωσης σε υπάρχοντα είδωλα των Windows, ανατρέξτε στο θέμα Ενημέρωση μέσου εγκατάστασης των Windows με δυναμική ενημέρωση.

Λήψη και εγκατάσταση αυτής της ενημέρωσης

Για να λάβετε και να εγκαταστήσετε αυτήν την ενημέρωση, χρησιμοποιήστε ένα από τα ακόλουθα κανάλια κυκλοφορίας των Windows και της Microsoft.


Διατίθεται Επόμενο βήμα
Διαθέσιμο Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.

Πληροφορίες αρχείων

Μια λίστα με τα αρχεία που περιλαμβάνονται σε αυτήν την ενημέρωση παρέχεται σε ένα αρχείο CSV (οριοθετημένο με κόμματα) (*.csv). Το αρχείο μπορεί να ανοίξει σε ένα πρόγραμμα επεξεργασίας κειμένου, όπως το Σημειωματάριο ή στο Microsoft Excel.

Σημείωση Η έκδοση στα Αγγλικά (Ηνωμένες Πολιτείες) αυτής της ενημέρωσης λογισμικού ενδέχεται να περιέχει αρχεία για επιπλέον γλώσσες.

Εικονίδιο λήψης Κάντε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση KB5099539.

Εικονίδιο λήψης Πραγματοποιήστε λήψη των πληροφοριών αρχείων για την ενημέρωση SSU (KB5104021) - έκδοση 19041.7546 .

Ενημερώσεις εφαρμογών του Microsoft Store

Οι ενημερώσεις των Windows δεν εγκαθιστούν ενημερώσεις εφαρμογών του Microsoft Store. Εάν είστε εταιρικός χρήστης, ανατρέξτε στο θέμα Εφαρμογές του Microsoft Store - Διαχείριση ομάδας παραμέτρων. Αν είστε καταναλωτής χρήστης, ανατρέξτε στο θέμα Λήψη ενημερώσεων για εφαρμογές και παιχνίδια στο Microsoft Store.

Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows

Σημαντικό: Τα πιστοποιητικά ασφαλούς εκκίνησης που χρησιμοποιούνται από τις περισσότερες συσκευές Windows έχουν αρχίσει να λήγουν τον Ιούνιο του 2026. Αυτό μπορεί να επηρεάσει τη δυνατότητα ασφαλούς εκκίνησης ορισμένων προσωπικών και επαγγελματικών συσκευών, αν δεν ενημερωθούν εγκαίρως. Για να αποφύγετε τυχόν διακοπή λειτουργίας, συνιστούμε να ελέγξετε τις οδηγίες και να λάβετε μέτρα για την εκ των προτέρων ενημέρωση των πιστοποιητικών. Για λεπτομέρειες και βήματα προετοιμασίας, ανατρέξτε στο θέμα Λήξη πιστοποιητικού ασφαλούς εκκίνησης των Windows και ενημερώσεις CA.

Λήξη υποστήριξης

Η Microsoft δεν θα παρέχει πλέον δωρεάν ενημερώσεις λογισμικού από Windows Update, τεχνική βοήθεια ή επιδιορθώσεις ασφαλείας στις ακόλουθες ημερομηνίες λήξης. Για να συνεχίσετε να λαμβάνετε κρίσιμες και σημαντικές ενημερώσεις ασφαλείας για το Windows 10, ανατρέξτε στο θέμα Windows 10 Πρόγραμμα εκτεταμένης Ενημερώσεις ασφαλείας (ESU). Διαφορετικά, συνιστάται να κάνετε αναβάθμιση σε νεότερη έκδοση των Windows.

Αρχείο καταγραφής αλλαγών

Αλλαγή ημερομηνίας Περιγραφή αλλαγών
17 Αυγούστου 2026
  • Προστέθηκε η ενότητα "Συσκευές με μη προτεινόμενη ρύθμιση παραμέτρων BitLocker Πολιτική ομάδας για την εισαγωγή του κλειδιού αποκατάστασης BitLocker" στην ενότητα "Γνωστά ζητήματα σε αυτήν την ενημέρωση". Αυτό το πρόβλημα δεν επιλύθηκε σε παλαιότερη ενημέρωση.