| Windowsin Secure Boot -sertifikaatin vanheneminen |
|---|
| Tärkeää Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhentuivat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita tietokoneisiin ja ei-hallittuihin yrityslaitteisiin viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita, käynnistyvät edelleen, ja tavallisten Windows-päivitysten asentaminen jatkuu. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina. |
Yhteenveto
Tässä artikkelissa luetellaan tähän kumulatiiviseen suojauspäivitykseen sisältyvät suojausongelmat ja laatuparannukset.
Koskee seuraavia: Windows Server 2019
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia, jotka sisältyvät seuraavaan päivitykseen:
Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
[Syöte] Tämä päivitys muuttaa pikanäppäinten rekisteröinnin ja puhdistuksen poistamiskäyttäytymistä. Joissakin harvoissa tapauksissa jotkin sisäänrakennetut Windows-kokemukset, jotka perustuvat aikaisempaan pikanäppäinten elinkaareen, saattavat tilapäisesti lakata vastaamasta tiettyihin pikanäppäimiin. Tämä ongelma voidaan yleensä ratkaista käynnistämällä kyseinen sovellus uudelleen. Jos ongelma ei ratkennut, ilmoita siitä Palautekeskuksen kautta.
[Suojattu käynnistys]
- Tämä päivitys ottaa käyttöön dynaamisen tilaraportoinnin suojatuille käynnistystiloille Windowsin suojaus -sovelluksessa.
- Tämä päivitys sisältää lisää luotettavia laitteen kohdistustietoja, jotka lisäävät uusien suojatun käynnistyksen varmenteiden vastaanottamiseen oikeutettujen laitteiden kattavuutta. Varmenteiden käyttöönotto Windows-päivitysten kautta jatkuu kaikissa tuetuissa tietokoneissa ja ei-hallituissa yrityslaitteissa tulevina kuukausina.
[Resurssienhallinta (tunnettu ongelma)] Korjattu: Ongelma, jossa OneDrive-pikakuvake Resurssienhallinnassa lakkaa toimimasta, kun Resurssienhallinta suoritetaan järjestelmänvalvojatilassa.
[Verkottuminen] Tämä päivitys tuo käyttöön suojausrajoitusmuutoksen, joka pakottaa TDI-siirron rekisteröintivaatimukset. Tämän seurauksena sovellukset, jotka käyttävät vastakkeita rekisteröimättömien kolmannen osapuolen TDI-siirtojen sijaan, saattavat lakata toimimasta tämän päivityksen asentamisen jälkeen. Rekisteröityihin TDI-kuljetuksiin tämä ei vaikuta. Lisätietoja on ohjeaiheessa Kolmannen osapuolen TDI-siirrot saattavat lakata toimimasta, kun olet asentanut Windowsin suojauspäivitykset, jotka on julkaistu 14. heinäkuuta 2026 tai sen jälkeen.
[OLE-automaatio (tunnettu ongelma)] Korjattu: Korjaa OLE Automationin (oleaut32.dll) yhteensopivuusongelman, joka ilmeni kesäkuun 2026 suojauspäivityksessä. Jotkin sovellukset, jotka käyttävät IDispatch::Invoke-menetelmää kutsuakseen COM-menetelmiä BYREF-parametreilla, jotka jakavat saman pohjana olevan tallennustilan, saattavat epäonnistua. Näitä virheitä voivat olla esimerkiksi parametrien järjestämisen virheet tai automaatiokutsujen virheet. Tämä päivitys korjaa parametrien omistajuuden käsittelyn ja palauttaa sovelluksen odotetun toimintatavan.
[Roskakori (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, jossa vahvistusvalintaikkuna saattaa näyttää sisäisen roskakorin tiedostonimen alkuperäisen tiedostonimen sijaan, kun tiedosto poistetaan pysyvästi.
[Todennus] Tämä päivitys parantaa NT LAN Manager (NTLM) -todennuksen valvontaa tehostamalla kirjaamista, jotta saadaan tarkempia tietoja suojauksen seurantaa ja analysointia varten.
[Distributed Key Manager (DKM)] Tämä päivitys ottaa käyttöön suojaamattomien DKM-säilön käyttöoikeusluettelomääritysten automaattisen tunnistuksen AD FS:ssä ja tarjoaa valitun korjausmekanismin, jonka avulla järjestelmänvalvojat voivat vahvistaa DKM-säilön käyttöoikeuksia. Lisätietoja tämän muutoksen hallinnasta on artikkelissa CVE-2026-56155: AD FS Distributed Key Manager -säilön käyttöoikeusluettelon koventaminen.
[Etätyöpöydän (RDP) suojaus] SHA-2-varmenteen allekirjoitusten tuki on lisätty luotetuille RDP-julkaisijoille. SHA-1-tuki säilyy vain taaksepäin yhteensopivuuden vuoksi ja se on tarkoitus poistaa tulevaisuudessa. RDP-tiedostojen suojauksen hallintaan ryhmäkäytännön avulla on saatavilla uusia ohjeita, joiden avulla organisaatiot voivat vähentää tietojenkalasteluriskejä hallitsemalla, mitä .rdp-tiedostoja käyttäjät voivat avata. Suosittelemme, että järjestelmänvalvojat siirtyvät käyttämään SHA-256-allekirjoitusta tai vahvempaa algoritmia mahdollisimman pian häiriöiden välttämiseksi.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan sivustossa ja heinäkuun 2026 tietoturva-Päivitykset.
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsaus Windows 10, versio 1809:stä on sen päivityshistoriasivulla.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Tämän päivityksen yhteydessä ei ole tällä hetkellä tiedossa olevia ongelmia.
Ylläpitopinon päivitys (KB5104020) – 17763.9015
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja sisältävät korjauksia ylläpitopinoon, joka asentaa Windows-päivitykset.
Huomautus Tämä ylläpitopinon päivitys (SSU) sisältää parannetun logiikan sen tarkistamiseksi, isännöidäänkö laitetta Azuressa, hyödyntäen päivitettyä varmenneketjua vahvistamiseen. Jos haluat varmistaa, että laite voi käyttää tarvittavia varmennepäivitystoimialueita varmennepäivitysten lataamiseen ja asentamiseen, katso Varmenteiden lataukset ja kumottujen luetteloiden luettelot ja Azure-varmenteiden myöntäjän tiedot. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Sinun on täytynyt asentaa 10. elokuuta 2021 julkaistu SSU (KB5005112) ennen tämän kumulatiivisen päivityksen asentamista.
Käyttöönotto
Jos otat tämän päivityksen kaltaisia dynaamisia päivityksiä käyttöön olemassa olevassa Windowsin näköistiedostossa, varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen. Jos tiedostoa ei sisällytetä, laite ei ehkä käynnisty asennustietovälineeltä ja aiheuttaa virhekoodin 0xc0430001.
HuomautusBoot.stl-tiedostoa käytetään suojatun käynnistyksen vahvistamisen aikana, ja sen on vastattava päivitettävän näköistiedoston Windows-versiota ja arkkitehtuuria.
Varmista, että boot.stl-tiedosto sisältyy asennustietovälineeseen, tekemällä jommankumman seuraavista:
- Päivitä olemassa oleva Windowsin näköistiedosto Päivitä WinPE -komentosarjan avulla. (suositus)
- Kopioi boot.stl-tiedosto manuaalisesti laitteiden Windows\Boot\EFI-kansiosta vastaavaan kansioon asennustietovälineellä ennen päivityksen käyttöönottoa.
Lisätietoja dynaamisten päivityspakettien käyttämisestä aiemmin luoduissa Windowsin näköistiedostoissa on ohjeaiheessa Windowsin asennustietovälineen päivittäminen dynaamisella päivityksellä.
Hanki ja asenna tämä päivitys
Hanki ja asenna tämä päivitys jollakin seuraavista Windowsin tai Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
Tiedostojen tiedot
Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.
Huomautus Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio saattaa sisältää tiedostoja myös eri kielille.
Lataa kumulatiivisen päivityksen KB5099538 tiedostojen tiedot.
Lataa SSU (KB5104020) -version 17763.9015 päivityksen tiedostojen tiedot.
Tähän aiheeseen liittyvät muut ohjeartikkelit
Microsoft Storen sovelluspäivitykset
Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.
Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.
Tuen päättyminen
Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Update:sta, teknistä tukea tai tietoturvakorjauksia seuraavina päättymispäivinä. Suosittelemme päivittämään Windows Server:n uudempaan versioon.
- Windows 10 Enterprise LTSC 2019: 9. tammikuuta 2029
- Windows Server 2019: 9. tammikuuta 2029