14. huhtikuuta 2026 – KB5082123 (käyttöjärjestelmän koontiversio 17763.8644)

Käytetään kohteeseen
Windows Server 2019 Win 10 Ent LTSC 2019

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.

Yhteenveto

Tässä artikkelissa luetellaan tähän tietoturvapäivitykseen sisältyvät suojausongelmat ja laatuparannukset.


Koskee seuraavia: Windows Server 2019

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka sisältyvät seuraavaan päivitykseen:

Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [PowerShell (tunnettu ongelma)] Korjattu: Kun olet asentanut 13. tammikuuta 2026 tai sen jälkeen julkaistut Windows-päivitykset, Windows Server 2019:n japaninkieliset asennukset eivät ehkä näytä japanilaisia merkkejä oikein PowerShell-konsolissa.

  • [Etätyöpöytä] Tämä päivitys parantaa suojausta etätyöpöytätiedostoja (.rdp) käyttäviä tietojenkalasteluhyökkäyksiä vastaan. Kun avaat .rdp-tiedoston, Etätyöpöytä näyttää kaikki pyydetyt yhteysasetukset ennen yhteyden muodostamista, ja kukin asetus on oletusarvoisesti poissa käytöstä. Kertaluonteinen suojausvaroitus tulee näyttöön myös, kun .rdp-tiedosto avataan ensimmäisen kerran laitteessa. Lisätietoja on artikkelissa Suojausvaroitusten ymmärtäminen etätyöpöytätiedostoja (RDP) avattaessa.

  • [Haavoittuvien ohjainten estoluettelo] Tämä päivitys sisältää suojausrajoitusmuutoksen, joka lisää tunnetut haavoittuvat ytimen ohjaimet Microsoftin haavoittuvien ohjainten estoluetteloon. Estettyjä ohjaimia käyttävät varmuuskopiosovellukset saattavat kohdata virheitä, kun levynäköistiedostoja yritetään ottaa käyttöön tai hallita.
    Nämä sovellukset, jotka käyttävät estettyjä ohjaimia, saattavat näyttää virhesanomia, kuten "Varmuuskopiointi epäonnistui, koska Microsoft VSS aikakatkaistiin tilannevedoksen luonnin aikana" tai VSS_E_BAD_STATE. Käyttäjien, joita ongelma koskee, on päivitettävä sovelluksensa uudempaan versioon, joka käyttää uudempia ohjaimia, jotka sisältävät vaaditut suojaukset. Lisätietoja on artikkelissa Huhtikuun 2026 Windowsin suojauspäivitykset suojaavat tunnettuja haavoittuvia ydinohjaimia.

  • [Windowsin etäkäyttöönotot (WDS)] Tämä päivitys poistaa WDS:n Hands-Free Deployment -ominaisuuden oletusarvoisesti käytöstä, eikä sitä enää tueta. Lisätietoja tästä muutoksesta on kohdassa Windowsin etäkäyttöönoton (WDS) Hands-Free Deployment Hardening Guidance related to CVE-2026-0386.

  • [Kerberos-protokolla] Tämä päivitys muuttaa Kerberos Key Distribution Center (KDC) -toimintojen oletusarvoisen DefaultDomainSupportedEncTypes-arvon niin, että AES-SHA1:tä käytetään tileillä, joille ei ole määritetty MSDS-SupportedEncryptionTypes-Active Directory -määritettä. Lisätietoja on artikkelissa RC4:n Kerberos KDC -käytön hallinta palvelutilin lippujen myöntämisen muutoksille, jotka liittyvät CVE-2026-20833.

  • [Suojattu käynnistys]

    • Tämä päivitys ottaa käyttöön suojatun käynnistyksen tilojen dynaamisen tilaraportoinnin Windowsin suojaus sovelluksessa (Asetusten>päivitys & suojaus>Windowsin suojaus).  Lue lisätietoja tilailmoituksista infopisteiden ja ilmoitusten kautta. Huomaa, että nämä parannukset on oletusarvoisesti poistettu käytöstä kaupallisissa laitteissa ja palvelimissa.
    • Tämä päivitys korjaa ongelman, jonka vuoksi laite saattaa siirtyä BitLocker-palautukseen suojatun käynnistyksen päivitysten jälkeen.
    • Tämän päivityksen myötä Windowsin laatupäivitykset sisältävät ylimääräisiä luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden automaattiseen vastaanottamiseen oikeutettujen laitteiden kattavuutta. Laitteet saavat uudet varmenteet vasta sitten, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit ja ylläpitävät hallittua ja vaiheittaista käyttöönottoa.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja huhtikuun 2026 tietoturva-Päivitykset.

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsaus Windows 10, versio 1809:stä on sen päivityshistoriasivulla.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

  • Toimialueen ohjauskoneet saattavat käynnistyä uudelleen toistuvasti tämän päivityksen asentamisen jälkeen

    Ongelman oireet

    Tämän päivityksen asentamisen jälkeen toimialueen ohjauskoneet ympäristöissä, joissa on useita toimialueita toimialuepuuryhmässä ja jotka käyttävät Privileged Access Management (PAM ) -toimintoa, saattaa esiintyä LSASS-kaatumisia käynnistyksen yhteydessä. Tämän seurauksena toimialueen ohjauskoneet, joita ongelma koskee, saattavat käynnistyä uudelleen toistuvasti, mikä estää todennus- ja hakemistopalvelujen toiminnan ja saattaa estää toimialueen käytön.

    Ratkaisu

    Tämä ongelma on korjattu päivitystiheyden ulkopuolisessa päivityksessä KB5091573.

  • Etätyöpöydän suojausvaroitukset eivät ehkä näy oikein

    Ongelman oireet
    Tämän päivityksen asentamisen jälkeen suojausvaroitus, joka tulee näkyviin etätyöpöytätiedostoja (RDP) avattaessa, ei ehkä näy oikein joissakin tapauksissa.
    Tämä ongelma saattaa ilmetä, kun käytät useampaa kuin yhtä näyttöä erilaisilla näytön skaalausasetuksilla (esimerkiksi yhden näytön skaalauksen asetuksena on 100 % ja toisen 125 %:n skaalaus). Tällöin varoitusikkunassa voi näkyä päällekkäistä tekstiä tai osittain piilotettuja painikkeita, jotka voivat vaikeuttaa viestin lukemista tai käsittelyä.
    Ratkaisu

    Tämä ongelma on korjattu Windows-päivityksissä, jotka on julkaistu 12. toukokuuta 2026 ja sen jälkeen (kuten KB5087538). Suosittelemme, että asennat laitteellesi uusimman Windows-päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.

Windows 10 ylläpitopinon päivitys (KB5082118) – versio 17763.8642

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset.

Huomautus: Tämä ylläpitopinon päivitys (SSU) sisältää parannetun logiikan sen tarkistamiseksi, isännöidäänkö laitetta Azuressa, hyödyntäen päivitettyä varmenneketjua vahvistamiseen. Jos haluat varmistaa, että laite voi käyttää tarvittavia varmennepäivitystoimialueita varmennepäivitysten lataamiseen ja asentamiseen, katso Varmenteiden lataukset ja kumottujen luetteloiden luettelot ja Azure-varmenteiden myöntäjän tiedot. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Sinun on täytynyt asentaa 10. elokuuta 2021 julkaistu SSU (KB5005112) ennen tämän kumulatiivisen päivityksen asentamista.

Asenna tämä päivitys

Asenna tämä päivitys käyttämällä jotakin seuraavista Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Käytettävissä Windows Update lataa ja asentaa tämän päivityksen automaattisesti.

Tiedostojen tiedot

Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.

Huomautus: Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio saattaa sisältää tiedostoja myös eri kielille.

Lataa-kuvake Lataa kumulatiivisen päivityksen KB5082123 tiedostojen tiedot.

Lataa-kuvake Lataa Windows 10 ylläpitopinon päivityksen (KB5082118) version 17763.8642 tiedostojen tiedot.

Jos haluat poistaa tämän päivityksen

Huomautus

Microsoft Store -sovelluspäivityksiä koskeva ilmoitus

Huomautus

Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.

Tiedot tuen päättymisestä

Tuen päättyminen

Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Update:sta, teknistä tukea tai tietoturvakorjauksia seuraavina päättymispäivinä. Suosittelemme päivittämään Windows Server:n uudempaan versioon.

Muutosloki

Muuta päivämäärää Muutoksen kuvaus
12. toukokuuta 2026
  • Lisätty ratkaisu tunnettuun ongelmaan "Etätyöpöydän suojausvaroitukset eivät ehkä näy oikein"
1. toukokuuta 2026
  • Parannus lisätty: [haavoittuvien ohjainten estoluettelo]
Huhtikuu 23, 2026
  • Lisätty tunnettu ongelma "Etätyöpöydän suojausvaroitukset eivät ehkä näy oikein".
Huhtikuu 19, 2026
  • Lisätty ratkaisu tunnettuun ongelmaan "Toimialueen ohjauskoneet saattavat käynnistyä uudelleen toistuvasti tämän päivityksen asentamisen jälkeen".
17. huhtikuuta 2025
  • Tunnettu ongelma "Toimialueen ohjauskoneet saattavat käynnistyä uudelleen toistuvasti tämän päivityksen asentamisen jälkeen" on päivitetty selvennyksen vuoksi.
Huhtikuu 16, 2026
  • Windows Server 2019:lle lisätty tunnettu ongelma: "Toimialueen ohjauskoneet saattavat käynnistyä uudelleen toistuvasti tämän päivityksen asentamisen jälkeen"