14 Απριλίου 2026—KB5082060 (Δομή λειτουργικού συστήματος 25398.2274)

Ισχύει για
Windows Server, version 23H2

Αυτή η συγκεντρωτική ενημέρωση για το Windows Server, έκδοση 23H2 (KB5082060), περιλαμβάνει τις πιο πρόσφατες επιδιορθώσεις και βελτιώσεις ασφαλείας, καθώς και ενημερώσεις που δεν σχετίζονται με την ασφάλεια από την προαιρετική έκδοση προεπισκόπησης του περασμένου μήνα. Για να μάθετε περισσότερα σχετικά με τις διαφορές μεταξύ ενημερώσεων ασφαλείας, προαιρετικών ενημερώσεων προεπισκόπησης που δεν σχετίζονται με την ασφάλεια, ενημερώσεων εκτός ζώνης (OOB) και συνεχούς καινοτομίας, ανατρέξτε στο θέμα Επεξήγηση μηνιαίων ενημερώσεων των Windows. Για πληροφορίες σχετικά με την ορολογία του Windows Update, ανατρέξτε στους διάφορους τύπους ενημερώσεων λογισμικού των Windows.

Για να δείτε τις πιο πρόσφατες ενημερώσεις σχετικά με αυτήν την έκδοση, επισκεφτείτε τη σελίδα ιστορικού ενημερώσεων για το Windows Server, έκδοση 23H2.

Ανακοινώσεις και μηνύματα

Αυτή η ενότητα παρέχει σημαντικές ειδοποιήσεις που σχετίζονται με αυτήν την έκδοση, όπως ανακοινώσεις, αρχεία καταγραφής αλλαγών και ειδοποιήσεις λήξης υποστήριξης.

Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows

Λήξη πιστοποιητικού ασφαλούς εκκίνησης Windows

Σημαντικό: Τα πιστοποιητικά ασφαλούς εκκίνησης που χρησιμοποιούνται από τις περισσότερες συσκευές Windows έχουν αρχίσει να λήγουν τον Ιούνιο του 2026. Η Microsoft έχει ενημερώσει αυτά τα πιστοποιητικά σε καταναλωτικές και μη διαχειριζόμενες επιχειρηματικές συσκευές τους τελευταίους μήνες. Οι συσκευές που δεν έχουν λάβει τα νεότερα πιστοποιητικά θα συνεχίσουν να εκκινούνται και να λειτουργούν κανονικά, ενώ οι τυπικές ενημερώσεις των Windows θα συνεχίσουν να εγκαθίστανται. Θα συνεχίσουμε να εγκαθιστούμε τα νεότερα πιστοποιητικά μέσω ενημερώσεων των Windows τους επόμενους μήνες.

Μπορείτε να ελέγξετε την κατάσταση του υπολογιστή σας στην εφαρμογή Ασφάλεια των Windows. Εάν είστε διαχειριστής IT, ακολουθήστε τις οδηγίες στο Εγχειρίδιο τακτικής και στρατηγικής ασφαλούς εκκίνησης για υπολογιστές-πελάτες και Windows Server Windows.

Αρχείο καταγραφής αλλαγών
Αλλαγή ημερομηνίας Περιγραφή αλλαγών
1η Μαΐου 2026
  • Προστέθηκε βελτίωση: [Λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης]
19 Απριλίου 2026 Προστέθηκε η λύση για το γνωστό πρόβλημα "Οι ελεγκτές τομέα ενδέχεται να επανεκκινούνται επανειλημμένα μετά την εγκατάσταση αυτής της ενημέρωσης".
17 Απριλίου 2025 Το γνωστό πρόβλημα, "Ενδέχεται να γίνεται επανειλημμένη επανεκκίνηση των ελεγκτών τομέα μετά την εγκατάσταση αυτής της ενημέρωσης", ενημερώθηκε για αποσαφήνιση.
16 Απριλίου 2025 Γνωστό πρόβλημα που προστέθηκε: "Οι ελεγκτές τομέα ενδέχεται να επανεκκινούνται επανειλημμένα μετά την εγκατάσταση αυτής της ενημέρωσης"

Βελτιώσεις

Αυτή η ενημέρωση ασφαλείας περιέχει επιδιορθώσεις και βελτιώσεις ποιότητας από KB5078734 (κυκλοφόρησε στις 10 Μαρτίου 2026). Η ακόλουθη σύνοψη περιγράφει τα κύρια προβλήματα που επιλύονται με αυτήν την ενημέρωση. Επίσης, περιλαμβάνονται διαθέσιμες νέες δυνατότητες. Το κείμενο με έντονη γραφή μέσα στις αγκύλες υποδεικνύει το στοιχείο ή την περιοχή της αλλαγής.

  • [Γραφικά]

    • Αυτή η ενημέρωση βελτιώνει τη σταθερότητα για ορισμένες ρυθμίσεις παραμέτρων GPU. Βοηθά τα παιχνίδια και τις εφαρμογές 3D να εκτελούνται πιο αξιόπιστα κατά τη χρήση έντονων γραφικών.
    • Αυτή η ενημέρωση βελτιώνει τη σταθερότητα επηρεάζοντας ορισμένες ρυθμίσεις παραμέτρων GPU, βοηθώντας τις συσκευές να τερματίζονται πιο αξιόπιστα.
  • [Πρωτόκολλο Kerberos] Αυτή η ενημερωμένη έκδοση αλλάζει την προεπιλεγμένη τιμή DefaultDomainSupportedEncTypes για λειτουργίες κέντρου διανομής κλειδιών Kerberos (KDC) για να αξιοποιήσετε το AES-SHA1 για λογαριασμούς που δεν έχουν καθορισμένο ρητό χαρακτηριστικό msds-SupportedEncryptionTypes της υπηρεσίας καταλόγου υπηρεσία καταλόγου Active Directory. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Υπηρεσίες ανάπτυξης των Windows (WDS) Hands-Free Οδηγίες θωράκισης ανάπτυξης που σχετίζονται με το CVE-2026-0386.

  • [Δικτύωση] Αυτή η ενημερωμένη έκδοση βελτιώνει την αξιοπιστία όταν τα Windows χρησιμοποιούν συμπίεση SMB αντί για QUIC. Μετά την εγκατάσταση αυτής της ενημέρωσης, οι αιτήσεις συμπίεσης SMB μέσω QUIC ολοκληρώνονται με μεγαλύτερη συνέπεια, μειώνοντας την πιθανότητα λήξης χρονικών ορίων και υποστηρίζοντας ομαλότερες και πιο αξιόπιστες επιδόσεις.

  • [Απομακρυσμένη επιφάνεια εργασίας] Αυτή η ενημέρωση βελτιώνει την προστασία από επιθέσεις ηλεκτρονικού "ψαρέματος" που χρησιμοποιούν αρχεία απομακρυσμένης επιφάνειας εργασίας (.rdp). Όταν ανοίγετε ένα αρχείο .rdp, η Απομακρυσμένη επιφάνεια εργασίας εμφανίζει όλες τις απαιτούμενες ρυθμίσεις σύνδεσης πριν από τη σύνδεση, με κάθε ρύθμιση απενεργοποιημένη από προεπιλογή. Μια εφάπαξ προειδοποίηση ασφαλείας εμφανίζεται επίσης την πρώτη φορά που ανοίγετε ένα αρχείο .rdp σε μια συσκευή. Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Κατανόηση των προειδοποιήσεων ασφαλείας κατά το άνοιγμα αρχείων απομακρυσμένης επιφάνειας εργασίας (RDP).

  • [Ασφαλής εκκίνηση] Αυτή η ενημέρωση επιλύει ένα πρόβλημα κατά το οποίο η συσκευή ενδέχεται να εισέλθει στην αποκατάσταση BitLocker μετά τις ενημερώσεις Ασφαλούς εκκίνησης.

  • [Λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης] Αυτή η ενημερωμένη έκδοση εισάγει μια αλλαγή θωρακισμού ασφαλείας που προσθέτει γνωστά ευπαθή προγράμματα οδήγησης πυρήνα στη λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης της Microsoft. Οι εφαρμογές δημιουργίας αντιγράφων ασφαλείας που βασίζονται σε αποκλεισμένα προγράμματα οδήγησης ενδέχεται να αντιμετωπίσουν σφάλματα κατά την προσπάθεια μονταρίσματος ή διαχείρισης ειδώλων δίσκου.
    Αυτές οι εφαρμογές που βασίζονται σε αποκλεισμένα προγράμματα οδήγησης ενδέχεται να εμφανίζουν μηνύματα σφάλματος, όπως "Το αντίγραφο ασφαλείας απέτυχε επειδή το Microsoft VSS έληξε κατά τη δημιουργία στιγμιότυπου" ή VSS_E_BAD_STATE. Οι χρήστες που επηρεάζονται θα πρέπει να ενημερωθούν σε μια νεότερη έκδοση της εφαρμογής τους που χρησιμοποιεί νεότερα προγράμματα οδήγησης που περιλαμβάνουν τα απαιτούμενα μέτρα προστασίας. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Απρίλιος 2026 Οι ενημερώσεις ασφαλείας των Windows εισάγουν μέτρα προστασίας για γνωστά ευάλωτα προγράμματα οδήγησης πυρήνα.

  • [Υπηρεσίες ανάπτυξης των Windows (WDS)] Αυτή η ενημέρωση απενεργοποιεί τη δυνατότητα "Hands-Free Deployment" στο WDS από προεπιλογή και δεν είναι πλέον υποστηριζόμενη δυνατότητα. Για περισσότερες πληροφορίες σχετικά με αυτήν την αλλαγή, ανατρέξτε στο θέμα Υπηρεσίες ανάπτυξης των Windows (WDS) Hands-Free Οδηγίες θωράκισης ανάπτυξης που σχετίζονται με το CVE-2026-0386.

Αν έχετε ήδη εγκαταστήσει προηγούμενες ενημερώσεις, η συσκευή σας θα κάνει λήψη και εγκατάσταση μόνο των νέων ενημερώσεων που περιλαμβάνονται σε αυτό το πακέτο.

Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας, ανατρέξτε στον Οδηγό ενημερώσεων ασφαλείας και στη Ενημερώσεις ασφαλείας του Απριλίου 2026.

Windows Server, έκδοση 23H2 ενημέρωση στοίβας συντήρησης (KB5086285) - 25398.2273

Αυτή η ενημέρωση προσθέτει βελτιώσεις ποιότητας στη στοίβα συντήρησης, που είναι το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows. Οι ενημερώσεις SSU (Servicing Stack Update) διασφαλίζουν ότι έχετε μια εύρωστη και αξιόπιστη στοίβα συντήρησης, ώστε οι συσκευές σας να μπορούν να λαμβάνουν και να εγκαθιστούν ενημερώσεις της Microsoft. Για να μάθετε περισσότερα σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Απλοποίηση ανάπτυξης εσωτερικής εγκατάστασης ενημερώσεων στοίβας συντήρησης.

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Οι ελεγκτές τομέα ενδέχεται να επανεκκινούνται επανειλημμένα μετά την εγκατάσταση αυτής της ενημέρωσης

Σύμπτωμα

Μετά την εγκατάσταση αυτής της ενημέρωσης, οι ελεγκτές τομέα σε περιβάλλοντα με πολλούς τομείς στο σύμπλεγμα δομών που χρησιμοποιούν Privileged Access Management (PAM), ενδέχεται να αντιμετωπίσουν σφάλματα LSASS κατά την εκκίνηση. Ως αποτέλεσμα, οι επηρεαζόμενοι ελεγκτές τομέα ενδέχεται να επανεκκινούνται επανειλημμένα, εμποδίζοντας τη λειτουργία του ελέγχου ταυτότητας και των υπηρεσιών καταλόγου και, ενδεχομένως, καθιστώντας τον τομέα μη διαθέσιμο.

Επίλυση

Αυτό το πρόβλημα επιλύεται σε KB5091571 ενημέρωσης εκτός ζώνης.

Το Υπηρεσίες Windows Server Update Services (WSUS) δεν εμφανίζει λεπτομέρειες σφάλματος

Μετά την εγκατάσταση KB5070879 ή νεότερων ενημερώσεων, οι Υπηρεσίες Windows Server Update Services (WSUS) δεν εμφανίζουν λεπτομέρειες σφάλματος συγχρονισμού στην αναφορά σφαλμάτων. Αυτή η λειτουργικότητα καταργείται προσωρινά για την αντιμετώπιση της ευπάθειας απομακρυσμένης εκτέλεσης κώδικα, CVE-2025-59287.

Τρόπος λήψης αυτής της ενημέρωσης

Πριν από την εγκατάσταση αυτής της ενημέρωσης

Η Microsoft συνδυάζει πλέον την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα με την πιο πρόσφατη συγκεντρωτική ενημέρωση (LCU). Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Servicing stack updates (Ενημερώσεις στοίβας συντήρησης).

Εγκατάσταση αυτής της ενημέρωσης

Για να εγκαταστήσετε αυτήν την ενημέρωση, χρησιμοποιήστε ένα από τα ακόλουθα κανάλια κυκλοφορίας των Windows και της Microsoft.


Διατίθεται Επόμενο βήμα
Περιλαμβάνεται Αυτή η ενημέρωση λαμβάνει και εγκαθίσταται αυτόματα από το Windows Update και το Microsoft Update.

Σημείωση

Πληροφορίες αρχείων

Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 5082060.

Για μια λίστα με τα αρχεία που παρέχονται στην ενημέρωση στοίβας συντήρησης, κάντε λήψη των πληροφοριών αρχείων για το SSU (KB5086285) - έκδοση 25398.2273.