Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.
Yhteenveto
Tässä artikkelissa luetellaan tähän tietoturvapäivitykseen sisältyvät suojausongelmat ja laatuparannukset.
Koskee seuraavia: Windows Server 2019
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka sisältyvät seuraavaan päivitykseen:
Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
[PowerShell (tunnettu ongelma)] Korjattu: Kun olet asentanut 13. tammikuuta 2026 tai sen jälkeen julkaistut Windows-päivitykset, Windows Server 2019:n japaninkieliset asennukset eivät ehkä näytä japanilaisia merkkejä oikein PowerShell-konsolissa.
[Etätyöpöytä] Tämä päivitys parantaa suojausta etätyöpöytätiedostoja (.rdp) käyttäviä tietojenkalasteluhyökkäyksiä vastaan. Kun avaat .rdp-tiedoston, Etätyöpöytä näyttää kaikki pyydetyt yhteysasetukset ennen yhteyden muodostamista, ja kukin asetus on oletusarvoisesti poissa käytöstä. Kertaluonteinen suojausvaroitus tulee näyttöön myös, kun .rdp-tiedosto avataan ensimmäisen kerran laitteessa. Lisätietoja on artikkelissa Suojausvaroitusten ymmärtäminen etätyöpöytätiedostoja (RDP) avattaessa.
[Haavoittuvien ohjainten estoluettelo] Tämä päivitys sisältää suojausrajoitusmuutoksen, joka lisää tunnetut haavoittuvat ytimen ohjaimet Microsoftin haavoittuvien ohjainten estoluetteloon. Estettyjä ohjaimia käyttävät varmuuskopiosovellukset saattavat kohdata virheitä, kun levynäköistiedostoja yritetään ottaa käyttöön tai hallita.
Nämä sovellukset, jotka käyttävät estettyjä ohjaimia, saattavat näyttää virhesanomia, kuten "Varmuuskopiointi epäonnistui, koska Microsoft VSS aikakatkaistiin tilannevedoksen luonnin aikana" tai VSS_E_BAD_STATE. Käyttäjien, joita ongelma koskee, on päivitettävä sovelluksensa uudempaan versioon, joka käyttää uudempia ohjaimia, jotka sisältävät vaaditut suojaukset. Lisätietoja on artikkelissa Huhtikuun 2026 Windowsin suojauspäivitykset suojaavat tunnettuja haavoittuvia ydinohjaimia.[Windowsin etäkäyttöönotot (WDS)] Tämä päivitys poistaa WDS:n Hands-Free Deployment -ominaisuuden oletusarvoisesti käytöstä, eikä sitä enää tueta. Lisätietoja tästä muutoksesta on kohdassa Windowsin etäkäyttöönoton (WDS) Hands-Free Deployment Hardening Guidance related to CVE-2026-0386.
[Kerberos-protokolla] Tämä päivitys muuttaa Kerberos Key Distribution Center (KDC) -toimintojen oletusarvoisen DefaultDomainSupportedEncTypes-arvon niin, että AES-SHA1:tä käytetään tileillä, joille ei ole määritetty MSDS-SupportedEncryptionTypes-Active Directory -määritettä. Lisätietoja on artikkelissa RC4:n Kerberos KDC -käytön hallinta palvelutilin lippujen myöntämisen muutoksille, jotka liittyvät CVE-2026-20833.
[Suojattu käynnistys]
- Tämä päivitys ottaa käyttöön suojatun käynnistyksen tilojen dynaamisen tilaraportoinnin Windowsin suojaus sovelluksessa (Asetusten>päivitys & suojaus>Windowsin suojaus). Lue lisätietoja tilailmoituksista infopisteiden ja ilmoitusten kautta. Huomaa, että nämä parannukset on oletusarvoisesti poistettu käytöstä kaupallisissa laitteissa ja palvelimissa.
- Tämä päivitys korjaa ongelman, jonka vuoksi laite saattaa siirtyä BitLocker-palautukseen suojatun käynnistyksen päivitysten jälkeen.
- Tämän päivityksen myötä Windowsin laatupäivitykset sisältävät ylimääräisiä luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden automaattiseen vastaanottamiseen oikeutettujen laitteiden kattavuutta. Laitteet saavat uudet varmenteet vasta sitten, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit ja ylläpitävät hallittua ja vaiheittaista käyttöönottoa.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja huhtikuun 2026 tietoturva-Päivitykset.
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsaus Windows 10, versio 1809:stä on sen päivityshistoriasivulla.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Toimialueen ohjauskoneet saattavat käynnistyä uudelleen toistuvasti tämän päivityksen asentamisen jälkeen
Ongelman oireet
Tämän päivityksen asentamisen jälkeen toimialueen ohjauskoneet ympäristöissä, joissa on useita toimialueita toimialuepuuryhmässä ja jotka käyttävät Privileged Access Management (PAM ) -toimintoa, saattaa esiintyä LSASS-kaatumisia käynnistyksen yhteydessä. Tämän seurauksena toimialueen ohjauskoneet, joita ongelma koskee, saattavat käynnistyä uudelleen toistuvasti, mikä estää todennus- ja hakemistopalvelujen toiminnan ja saattaa estää toimialueen käytön.
Ratkaisu
Tämä ongelma on korjattu päivitystiheyden ulkopuolisessa päivityksessä KB5091573.
Etätyöpöydän suojausvaroitukset eivät ehkä näy oikein
Ongelman oireet
Tämän päivityksen asentamisen jälkeen suojausvaroitus, joka tulee näkyviin etätyöpöytätiedostoja (RDP) avattaessa, ei ehkä näy oikein joissakin tapauksissa.
Tämä ongelma saattaa ilmetä, kun käytät useampaa kuin yhtä näyttöä erilaisilla näytön skaalausasetuksilla (esimerkiksi yhden näytön skaalauksen asetuksena on 100 % ja toisen 125 %:n skaalaus). Tällöin varoitusikkunassa voi näkyä päällekkäistä tekstiä tai osittain piilotettuja painikkeita, jotka voivat vaikeuttaa viestin lukemista tai käsittelyä.
RatkaisuTämä ongelma on korjattu Windows-päivityksissä, jotka on julkaistu 12. toukokuuta 2026 ja sen jälkeen (kuten KB5087538). Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.
Windows 10 ylläpitopinon päivitys (KB5082118) – versio 17763.8642
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset.
Huomautus: Tämä ylläpitopinon päivitys (SSU) sisältää parannetun logiikan sen tarkistamiseksi, isännöidäänkö laitetta Azuressa, hyödyntäen päivitettyä varmenneketjua vahvistamiseen. Jos haluat varmistaa, että laite voi käyttää tarvittavia varmennepäivitystoimialueita varmennepäivitysten lataamiseen ja asentamiseen, katso Varmenteiden lataukset ja kumottujen luetteloiden luettelot ja Azure-varmenteiden myöntäjän tiedot. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Sinun on täytynyt asentaa 10. elokuuta 2021 julkaistu SSU (KB5005112) ennen tämän kumulatiivisen päivityksen asentamista.
Asenna tämä päivitys
Asenna tämä päivitys käyttämällä jotakin seuraavista Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
Tiedostojen tiedot
Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.
Huomautus: Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio saattaa sisältää tiedostoja myös eri kielille.
Lataa kumulatiivisen päivityksen KB5082123 tiedostojen tiedot.
Lataa Windows 10 ylläpitopinon päivityksen (KB5082118) version 17763.8642 tiedostojen tiedot.
Muita aiheeseen liittyviä tietoja
Jos haluat poistaa tämän päivityksen
Huomautus
- VAROITUS Ennen kuin päätät poistaa tämän päivityksen, katso Riskien ymmärtäminen: miksi suojauspäivitysten asennusta ei kannata poistaa.
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Microsoft Store -sovelluspäivityksiä koskeva ilmoitus
Huomautus
Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.
Tiedot tuen päättymisestä
Tuen päättyminen
Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Update:sta, teknistä tukea tai tietoturvakorjauksia seuraavina päättymispäivinä. Suosittelemme päivittämään Windows Server:n uudempaan versioon.
- Windows 10 Enterprise LTSC 2019: 9. tammikuuta 2029
- Windows Server 2019: 9. tammikuuta 2029
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| 12. toukokuuta 2026 |
|
| 1. toukokuuta 2026 |
|
| Huhtikuu 23, 2026 |
|
| Huhtikuu 19, 2026 |
|
| 17. huhtikuuta 2025 |
|
| Huhtikuu 16, 2026 |
|