Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.
Microsoft Store -sovelluspäivityksiä koskeva ilmoitus
Huomautus
Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Helmikuu 12, 2026 |
|
| Helmikuu 10, 2026 |
|
| 31. tammikuuta 2026 |
|
| Tammikuu 24, 2026 |
|
| Tammikuu 21, 2026 |
|
| 17. tammikuuta 2026 |
|
Yhteenveto
Tässä artikkelissa luetellaan tähän tietoturvapäivitykseen sisältyvät suojausongelmat ja laatuparannukset.
Koskee seuraavia: Windows 10, versio 22H2
Tärkeää
Päivitä Windows 10 versioon 22H2 EKB KB5015684:n avulla.
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka kuuluvat seuraaviin päivityksiin:
- 9. joulukuuta 2025 – KB5071546 (käyttöjärjestelmän versiot 19045.6691 ja 19044.6691)
- 18. joulukuuta 2025 – KB5074976 (käyttöjärjestelmän versiot 19044.6693 ja 19045.6693) Julkaistu erillisenä päivityksenä
Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
[Tunnistetietojen automaattinen täyttö] Tämä päivitys sisältää suojausta parantavan toiminnan, joka rajoittaa tiettyjä sovelluksia täyttämään tunnistetiedot automaattisesti etätukiistuntojen tai automaattisten todennustyönkulkujen aikana. Tämän muutoksen myötä tunnistetietojen valintaikkunat eivät vastaa virtuaalinäppäimistön syötteeseen etätyöpöydästä tai näytönjakotyökaluista tai -sovelluksista. Lisätietoja on Windowsin tammikuun 2026 suojauspäivityksen uusi toiminta, joka rajoittaa tietyt sovellukset käyttämään automaattisen täytön tunnistetietoja.
[Ohjaimet] Tämä päivitys poistaa seuraavat modeemiohjaimet: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) ja smserial.sys (x86). Näistä ohjaimista riippuvainen modeemin laitteisto ei enää toimi Windowsissa.
[Suojattu käynnistys] Tästä päivityksestä alkaen Windowsin laatupäivitykset sisältävät suuren luotettavuuden laitteiden kohdistustietojen alijoukon, joka määrittää laitteet, jotka ovat oikeutettuja vastaanottamaan automaattisesti uusia suojatun käynnistyksen varmenteita. Laitteet saavat uudet varmenteet vasta sen jälkeen, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit, mikä takaa turvallisen ja vaiheittaisen käyttöönoton.
[WinSqlite3.dll] Korjattu: Windowsin ydinkomponentti WinSqlite3.dll on päivitetty. Aiemmin jotkin tietoturvaohjelmistot ovat saattaneet havaita tämän komponentin haavoittuvaksi.
Huomautus
WinSqlite3.dll on erillinen komponentti kuin sqlite3.dll, joka löytyy sovelluskohtaisista hakemistoista eikä ole Windowsin komponentti. Jos suojaussovellukset havaitsevat sqlite3.dll edelleen haavoittuviksi, ota yhteyttä sqlite3.dll käyttävän sovelluksen kehittäjään päivitystä varten. Jos Microsoftin sovellus käyttää sqlite3.dll, asenna sovelluksen uusin versio Microsoft Storesta.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan sivustossa ja tammikuun 2026 tietoturva-Päivitykset.
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows 10:n versiosta 22H2 löydät sen päivityshistoria-sivulta.
Huomautus Seuraa @WindowsUpdate saadaksesi selville, milloin uutta sisältöä julkaistaan Windows-julkaisun kunnon koontinäyttöön.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Yhteys- ja todennusvirheet Azure Virtual Desktopissa ja Windows 365:ssä
Ongelman oireet
Tämän suojauspäivityksen asentamisen jälkeen tunnistetietokehotevirheitä tapahtui etätyöpöytäyhteyksien aikana Windows-asiakaslaitteiden Windows-sovellus -sovelluksen avulla, mikä vaikutti Azure Virtual Desktopiin ja Windows 365:een. Ongelma vaikuttaa Windows-sovellus -sovellukseen tietyissä Windows-koontiversioissa ja aiheuttaa kirjautumisvirheitä.
Ratkaisu
Tämä ongelma on korjattu Windows-päivityksissä, jotka on julkaistu 17. tammikuuta 2026 ja sen jälkeen (kuten KB5077796). Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.
Sovellukset saattavat lakata vastaamasta, kun tallennetaan tiedostoja pilvipohjaiseen tallennustilaan
Oire:
Tämän päivityksen asentamisen jälkeen jotkin sovellukset saattavat lakata vastaamasta tai kohdata odottamattomia virheitä avattaessa tai tallennettaessa pilvipohjaisiin sijainteihin tallennettuja tiedostoja. Tietyissä Outlook-määrityksissä, jotka tallentavat PST-tiedostoja OneDriveen, Outlook voi jumiutua eikä se avaudu uudelleen, ellei prosessia lopeteta tai järjestelmää käynnistetä uudelleen. Käyttäjät voivat myös nähdä puuttuvat lähetetyt kohteet tai aiemmin ladatut sähköpostiviestit, jotka ladataan uudelleen.
Ongelman kiertotapa:
Tämä ongelma on korjattu KB5078129
Jotkin laitteet, joissa on virtuaalinen suojattu tila käytössä, eivät ehkä voi sammua tai siirtyä horrostilaan
Ongelman oireet
Tämän päivityksen asentamisen jälkeen joitakin Secure Launch -ominaisuuksia tukevia tietokoneita, joissa on Virtual Secure Mode (VSM) käytössä, ei voi sammua tai siirtyä horrostilaan. Sen sijaan laite käynnistyy uudelleen.
Ratkaisu
Tämä ongelma on korjattu KB5075912.
Windows 10 ylläpitopinon päivitys (KB5068780) – versiot 19045.6575 ja 19044.6575
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia päivitysten asentamisen aikana.
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon päivitykset (SSU): usein kysytyt kysymykset.
Tämä ylläpitopinon päivitys (SSU) sisältää parannetun logiikan sen tarkistamiseksi, isännöidäänkö laitetta Azuressa, hyödyntäen päivitettyä varmenneketjua vahvistamiseen.
Jotta voidaan varmistaa tulevien päivitysten saumaton asennus Azure-isännöityihin laitteisiin, on erittäin suositeltavaa asentaa tämä uusin SSU ennen uusien päivitysten käyttöönottoa.
Varmista lisäksi, että laite voi käyttää vaadittuja varmennepäivitystoimialueita varmennepäivitysten lataamiseen ja asentamiseen. Lisätietoja on kohdassa:
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Tärkeää Sinulla on oltava uusin ylläpitopinon päivitys (SSU) asennettuna. Jos uusinta SSU:ta ei asenneta ennen Windows-päivitysten asentamista, Windows-päivitystä ei ehkä tarjota ennen uusimman SSU:n asentamista.
Valitse asennusskenaariosi mukaan jokin seuraavista:
- Käyttöjärjestelmän näköistiedostojen offline-ylläpito:
Jos näköistiedostollasi ei ole 25. heinäkuuta 2023 (KB5028244) tai uudempaa LCU:ta, sinun on asennettava erityinen erillinen 13. lokakuuta 2023 SSU (KB5031539) ennen tämän päivityksen asentamista. - Windows Server Update Services (WSUS) -käyttöönotto tai erillinen paketti asennettaessa Microsoft Update -luettelosta:
Jos laitteissa ei ole 11. toukokuuta 2021 (KB5003173) tai uudempaa LCU:ta, sinun on asennettava erillinen SSU (10. elokuuta 2021 KB5005260) ennen tämän päivityksen asentamista.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.
Lataa tämän kumulatiivisen päivityksen tiedostojen tiedot KB5073724 nyt.
Lataa nyt SSU (KB5068780) -versioiden 19045.6575 ja 19044.6575 tiedostojen tiedot